使用替代UDP端口进行Socket和客户端DTLS流量

Prev Next

本文解释了如何配置您的帐户以使用替代UDP端口来实现Socket站点和客户端的DTLS隧道流量。

概况

在一些具有严格网络控制或流量过滤的位置,例如中国,使用 UDP 端口 443 的 DTLS 隧道可能会出现连接性问题,例如丢包。 Cato允许您将UDP端口1337配置为Socket和客户端流量的首选DTLS端口,以改善连接性。

默认情况下,Socket站点和客户端流量的DTLS隧道使用UDP端口443作为首选端口,并在发生连接性问题时回退到端口1337。 系统设置页面允许您启用更改DTLS流量的首选端口为UDP端口1337的账户级设置,此时端口443用作回退。

注意:此设置适用于位于中国的 Socket 站点和客户端用户的流量。 其他位置的流量不受影响。

Cato建议将UDP替代端口配置为在中国有Socket站点和客户端用户的账户的最佳实践。 对于相关账户,已添加姿势检查。 要了解更多关于姿势检查的信息,请参见审查您的账户的姿势检查。

注意:

  • 当您启用替代UDP端口设置时,Socket站点的DTLS隧道将重新连接,可能会短暂影响连接性。

  • 自2026年5月11日起,新的账户默认启用替代DTLS UDP端口的系统设置。

Prerequisites

  • 适用于Socket站点 - Socket v26及更高版本

  • 适用于客户端流量 - Windows客户端v6.4及更高版本

已知局限性

  • 对于客户端流量,该功能仅支持Windows。 其他操作系统的客户端继续使用UDP端口443作为首选端口。

配置替代DTLS UDP端口

使用系统设置页面启用账户的备用 DTLS UDP 端口设置,适用于连接到位于中国的 PoPs 的远程用户和站点。

配置替代DTLS UDP端口:

  1. 从导航菜单中,点击资源 > 系统设置。

  2. 在替代DTLS端口节中,使用切换按钮启用设置。

    注意: 当您启用此设置时,Socket站点的DTLS隧道将重新连接,可能会短暂影响连接性。

    Alternative_DTLS_Port_setting.png

  3. 单击 保存。 配置设置已保存。