Utilisation d'un Port UDP Alternatif pour le Trafic DTLS Socket et Client

Prev Next

Cet article explique comment configurer votre compte pour utiliser un port UDP alternatif pour le trafic des tunnels DTLS des sites Socket et des Clients.

Vue d'ensemble

Dans certains emplacements avec des contrôles de réseau restrictifs ou un filtrage de trafic, les tunnels DTLS utilisant le port UDP 443 peuvent rencontrer des problèmes de connectivité tels que la perte de paquets. Cato vous permet de configurer le port UDP 1337 comme port DTLS préféré pour le trafic Socket et Client afin d'améliorer la connectivité.

Par défaut, les tunnels DTLS pour les sites Socket et le trafic Client utilisent le port UDP 443 comme port préféré et rebasculent vers le port 1337 en cas de problèmes de connectivité. La page des Paramètres du Système vous permet d'activer un paramètre au niveau du compte qui modifie le port préféré pour le trafic DTLS vers le port UDP 1337, avec le port 443 en recours.

Note : Ce paramètre s'applique au trafic pour les sites Socket et les utilisateurs Client situés en Chine. Le trafic pour les autres emplacements n'est pas impacté.

Cato recommande comme meilleure pratique de configurer le port UDP alternatif pour les comptes avec des sites Socket et des utilisateurs Client situés en Chine. Pour les comptes où ceci est pertinent, un contrôle de posture est ajouté. Pour plus d'informations sur les contrôles de posture, consultez Revue des Contrôles de Posture pour Votre Compte.

Notes :

  • Lorsque vous activez le paramètre de port UDP alternatif, les tunnels DTLS pour les sites Socket se reconnectent, ce qui peut brièvement impacter la connectivité.

  • À partir du 11 mai 2026, les nouveaux comptes ont le paramètre du système pour le port UDP DTLS alternatif activé par défaut.

Prérequis

  • Pour les sites Socket - Socket v26 et supérieur

  • Pour le trafic Client - Client Windows v6.4 et élevé

Limitations Connues

  • Pour le trafic Client, cette fonctionnalité est seulement supportée pour Windows. Les Clients pour d'autres systèmes d'exploitation continuent d'utiliser le port UDP 443 comme port préféré.

Configuration du Port UDP DTLS Alternatif

Utilisez la page Paramètres du système pour activer le paramètre de port UDP DTLS alternatif pour le compte pour les utilisateurs distants et les sites connectés aux points de présence situés en Chine.

Pour configurer le port UDP DTLS Alternatif :

  1. Depuis le menu de navigation, cliquez sur Ressources > Paramètres du Système.

  2. Dans la section Port DTLS Alternatif, utilisez le commutateur pour activer le paramètre.

    Note : Lorsque vous activez ce paramètre, les tunnels DTLS pour les sites Socket se reconnectent, ce qui peut brièvement impacter la connectivité.

    Alternative_DTLS_Port_setting.png

  3. Cliquez sur Enregistrer. Les paramètres de configuration sont enregistrés.