INTEGRITY Dokumentace

Síťové porty

Zjistěte, které síťové porty Cloudflare ve výchozím nastavení proxuje a jak povolit proxy Cloudflare i pro další porty.

Síťové porty kompatibilní s proxy Cloudflare

Cloudflare ve výchozím nastavení směruje přes proxy provoz určený pro porty HTTP/HTTPS uvedené níže.

Porty HTTP podporované Cloudflare

Porty HTTPS podporované Cloudflare

Porty podporované Cloudflare, ale s vypnutým ukládáním do mezipaměti

Jak povolit proxy Cloudflare pro další porty

Pokud je provoz pro vaši doménu určen na jiný port, než jsou uvedeny výše, například máte server SSH, který naslouchá příchozím spojením na portu 22, můžete buď:

Jak blokovat provoz na dalších portech

V placených tarifech Cloudflare můžete blokovat provoz na jiných portech než 80 a 443 jedním z následujících způsobů:

Porty 80 a 443 jsou jediné porty kompatibilní s:

Vzhledem k povaze anycastové sítě Cloudflare mohou porty jiné než 80 a 443 budou otevřené, aby Cloudflare mohl na těchto portech obsluhovat provoz dalších zákazníků. Cloudflare obecně zpřístupňuje několik různých produktů na IP adresy Cloudflare, takže nástroje jako Netcat nebo bezpečnostní skenery mohou tyto nestandardní porty za určitých podmínek hlásit jako otevřené. Pokud máte otázky ohledně souladu s bezpečnostními požadavky, přečtěte si Certifikace Cloudflare a zdroje k compliance a kontaktujte svého account managera pro Cloudflare Enterprise, kde získáte další informace.


WAF Cloudflare Managed Ruleset zahrnuje pravidlo, které zablokuje provoz na aplikační vrstvě (vrstva 7 v Model OSI), což brání tomu, aby požadavky HTTP/HTTPS přes nestandardní porty dosáhly původního serveru.