ソケットとクライアントDTLSトラフィックのための代替UDPポートの使用

Prev Next

この記事では、ソケットサイトとクライアントのDTLSトンネルトラフィック用にアカウントを別のUDPポートに設定する方法を説明します。

概要

制限のあるネットワーク制御やトラフィックフィルタリングがある一部のロケーションでは、UDPポート443を使用するDTLSトンネルは、パケットロスなどの接続性の問題が生じることがあります。 Catoは、接続性を向上させるために、ソケットとクライアントトラフィックに好ましいDTLSポートとしてUDPポート1337を設定できるようにします。

デフォルトでは、ソケットサイトとクライアントトラフィック用のDTLSトンネルはUDPポート443を優先ポートとして使用し、接続性の問題が発生した場合はポート1337にフォールバックします。 システム設定ページでは、DTLSトラフィックの優先ポートをUDPポート1337に変更し、ポート443をフォールバックとして使用するアカウントレベルの設定を有効にできます。

注: この設定は、中国にあるソケットサイトとクライアントユーザーのトラフィックに適用されます。 他の場所のトラフィックには影響がありません。

Catoは、中国にあるソケットサイトとクライアントユーザーを持つアカウントに対して、代替UDPポート設定を行うことをベストプラクティスとして推奨しています。 これが関連するアカウントでは、ポスチャーチェックが追加されます。 ポスチャーチェックの詳細については、アカウントのポスチャーチェックをレビューをご覧ください。

注:

  • 代替UDPポート設定を有効にすると、ソケットサイトのDTLSトンネルは再接続し、接続性に短い影響を与える可能性があります。

  • 2026年5月11日より、新規アカウントはデフォルトで代替DTLS UDPポートの設定が有効になっています。

前提条件

  • ソケットサイトの場合 - ソケット v26 以降

  • クライアントトラフィックの場合 - Windows クライアント v6.4 以降

既知の制限

  • クライアントトラフィックに関して、この機能はWindowsのみでサポートされています。 他のオペレーティングシステムのクライアントは、優先ポートとしてUDPポート443を引き続き使用します。

代替DTLS UDPポートの設定

システム設定ページを使用して、中国にあるPoPに接続されているリモートユーザーとサイトのアカウントのために、代替のDTLS UDPポート設定を有効化します。

代替DTLS UDPポートを設定するには:

  1. ナビゲーションメニューから、リソース > システム設定 をクリックします。

  2. 代替DTLSポート セクションにて、トグルを使用して設定を有効にします。

    注: この設定を有効にすると、ソケットサイトのDTLSトンネルが再接続され、接続性に一時的な影響を与える可能性があります。

    Alternate_DTLS_Port_setting.png

  3. 保存 をクリックします。 設定は保存されます。