本文解释了如何配置您的帐户以使用替代UDP端口来实现Socket站点和客户端的DTLS隧道流量。
概况
在一些具有严格网络控制或流量过滤的位置,例如中国,使用 UDP 端口 443 的 DTLS 隧道可能会出现连接性问题,例如丢包。 Cato允许您将UDP端口1337配置为Socket和客户端流量的首选DTLS端口,以改善连接性。
默认情况下,Socket站点和客户端流量的DTLS隧道使用UDP端口443作为首选端口,并在发生连接性问题时回退到端口1337。 系统设置页面允许您启用更改DTLS流量的首选端口为UDP端口1337的账户级设置,此时端口443用作回退。
注意:此设置适用于位于中国的 Socket 站点和客户端用户的流量。 其他位置的流量不受影响。
Cato建议将UDP替代端口配置为在中国有Socket站点和客户端用户的账户的最佳实践。 对于相关账户,已添加姿势检查。 要了解更多关于姿势检查的信息,请参见审查您的账户的姿势检查。
注意:
当您启用替代UDP端口设置时,Socket站点的DTLS隧道将重新连接,可能会短暂影响连接性。
自2026年5月11日起,新的账户默认启用替代DTLS UDP端口的系统设置。
Prerequisites
适用于Socket站点 - Socket v26及更高版本
适用于客户端流量 - Windows客户端v6.4及更高版本
已知局限性
对于客户端流量,该功能仅支持Windows。 其他操作系统的客户端继续使用UDP端口443作为首选端口。
配置替代DTLS UDP端口
使用系统设置页面启用账户的备用 DTLS UDP 端口设置,适用于连接到位于中国的 PoPs 的远程用户和站点。
配置替代DTLS UDP端口:
从导航菜单中,点击资源 > 系统设置。
在替代DTLS端口节中,使用切换按钮启用设置。
注意: 当您启用此设置时,Socket站点的DTLS隧道将重新连接,可能会短暂影响连接性。

单击 保存。 配置设置已保存。