← Cloudflare Fundamentals / fundamentals / reference
Síťové porty
Zjistěte, které síťové porty Cloudflare ve výchozím nastavení proxuje a jak povolit proxy Cloudflare i pro další porty.
Síťové porty kompatibilní s proxy Cloudflare
Cloudflare ve výchozím nastavení směruje přes proxy provoz určený pro porty HTTP/HTTPS uvedené níže.
Porty HTTP podporované Cloudflare
- 80
- 8080
- 8880
- 2052
- 2082
- 2086
- 2095
Porty HTTPS podporované Cloudflare
- 443
- 2053
- 2083
- 2087
- 2096
- 8443
Porty podporované Cloudflare, ale s vypnutým ukládáním do mezipaměti
- 2052
- 2053
- 2082
- 2083
- 2086
- 2087
- 2095
- 2096
- 8880
- 8443
Jak povolit proxy Cloudflare pro další porty
Pokud je provoz pro vaši doménu určen na jiný port, než jsou uvedeny výše, například máte server SSH, který naslouchá příchozím spojením na portu 22, můžete buď:
- Změňte svou subdoménu na se šedým mrakem, prostřednictvím vaší aplikace Cloudflare DNS, aby obešli síť Cloudflare a připojili se přímo k vašemu původu.
- Nakonfigurujte Aplikace Spectrum pro název hostitele, na kterém server běží. Spectrum podporuje všechny porty. Spectrum pro všechny porty TCP a UDP je k dispozici pouze v plánu Enterprise. Pokud se chcete dozvědět více o plánech Cloudflare, obraťte se na svůj tým účtu Cloudflare.
Jak blokovat provoz na dalších portech
V placených tarifech Cloudflare můžete blokovat provoz na jiných portech než 80 a 443 jedním z následujících způsobů:
- Pokud používáte WAF managed rules (předchozí verze), povolte pravidlo s ID
100015(Anomaly:Port - Non Standard Port (not 80 or 443)). - Pokud používáte nové Cloudflare Web Application Firewall (WAF), povolte pravidlo s ID
( Anomaly:Port - Non Standard Port (not 80 or 443)), které je ve výchozím nastavení vypnuté. Toto pravidlo je součástí sady Cloudflare Managed Ruleset.
Porty 80 a 443 jsou jediné porty kompatibilní s:
- Provoz HTTP/HTTPS v datových centrech v Číně u domén, které mají China Network zapnuté
Vzhledem k povaze anycastové sítě Cloudflare mohou porty jiné než 80 a 443 budou otevřené, aby Cloudflare mohl na těchto portech obsluhovat provoz dalších zákazníků. Cloudflare obecně zpřístupňuje několik různých produktů na IP adresy Cloudflare ↗, takže nástroje jako Netcat nebo bezpečnostní skenery mohou tyto nestandardní porty za určitých podmínek hlásit jako otevřené. Pokud máte otázky ohledně souladu s bezpečnostními požadavky, přečtěte si Certifikace Cloudflare a zdroje k compliance ↗ a kontaktujte svého account managera pro Cloudflare Enterprise, kde získáte další informace.
WAF Cloudflare Managed Ruleset zahrnuje pravidlo, které zablokuje provoz na aplikační vrstvě (vrstva 7 v Model OSI ↗), což brání tomu, aby požadavky HTTP/HTTPS přes nestandardní porty dosáhly původního serveru.