INTEGRITY Документация

Сетевые порты

Узнайте, какие сетевые порты Cloudflare проксирует по умолчанию и как включить проксирование для дополнительных портов.

Сетевые порты, совместимые с прокси Cloudflare

По умолчанию Cloudflare проксирует трафик, предназначенный для портов HTTP/HTTPS, перечисленных ниже.

Порты HTTP, поддерживаемые Cloudflare

Порты HTTPS, поддерживаемые Cloudflare

Порты, поддерживаемые Cloudflare, но с отключённым кешированием

Как включить прокси Cloudflare для дополнительных портов

Если трафик для вашего домена предназначен для порта, отличного от перечисленных выше, например у вас есть SSH-сервер, который принимает входящие соединения на порту 22, выполните одно из следующих действий:

Как заблокировать трафик на дополнительных портах

На платных тарифных планах Cloudflare заблокируйте трафик на портах, отличных от 80 и 443, одним из следующих способов:

Порты 80 и 443 являются единственными портами, совместимыми с:

Из-за особенностей anycast-сети Cloudflare порты, отличные от 80 и 443 будут открыты, чтобы Cloudflare мог обслуживать трафик других клиентов на этих портах. В целом Cloudflare предоставляет несколько разных продуктов на IP-адреса Cloudflare, поэтому такие инструменты, как Netcat и сканеры безопасности, в определенных условиях могут показывать эти нестандартные порты как открытые. Если у вас есть вопросы по соответствию требованиям безопасности, ознакомьтесь с Ресурсы Cloudflare по сертификации и соответствию требованиям и обратитесь к своему менеджеру по работе с корпоративными клиентами Cloudflare.


WAF Cloudflare Managed Ruleset включает правило, которое блокирует трафик на уровне приложений (уровень 7 в Модель OSI), что предотвращает попадание запросов HTTP/HTTPS через нестандартные порты на исходный сервер.