监听FAQ

更新时间:
复制 MD 格式

本文为您介绍监听相关的常见问题。

全球加速是否支持保持客户端源IP?

支持。

全球加速保持客户端源IP功能根据监听协议的不同,支持的情况有所不同。更多信息,请参见保持客户端源IP。

UDP监听协议是否支持客户端亲和性和保持客户端源IP功能?

支持。

同一个全球加速实例下,所有监听下的端口可以相同吗?

UDP监听可以与TCP、HTTP或HTTPS监听使用相同端口。TCP、HTTP和HTTPS监听之间,不能使用相同端口。

单个全球加速实例中可以创建监听的个数是多少?

50个。您可以在配额中心或配额管理页面提升配额。

关于全球加速更多使用限制信息,请参见配额与限制。

一个监听可以配置端口的个数是多少?

根据监听路由类型的不同,以及各路由类型下协议类型不同,默认支持的端口数量也有所不同:

端口数量计算方式。
  • 智能路由类型监听:

    • TCP或UDP协议的监听:30个。

    • HTTP或HTTPS协议的监听:1个。

  • 自定义路由类型监听:65499个。

目前针对TCP或UDP协议的智能路由类型监听,根据GA实例付费模式不同,支持为单个监听配置的最大端口数不同,更多信息,请参见监听端口。

监听支持配置的端口范围是多少?

监听支持配置的端口范围是:1~65499。

保持客户端源IP功能开启后不生效,可能是哪些原因?

  • HTTP或HTTPS监听下,如果后端服务器不支持记录和处理X-Forwarded-For字段,则开启保持客户端源IP功能后不生效。

  • TCP监听下:

    • 后端服务部署地为阿里云时,如果后端实例或阿里云公网IP绑定实例不是专有网络类型实例,则开启保持客户端源IP功能后不生效。

    • 后端服务部署地为非阿里云时, 需要后端服务器支持解析Proxy Protocol,才能获取到客户端源IP信息,否则不生效。

      因为在您开启保持客户端源IP功能的情况下,全球加速会使用Proxy Protocol保持客户端源IP,如果您的后端服务器不支持解析Proxy Protocol,则会导致后端服务器无法正确解析加速流量。

    • 客户端使用IPv6地址访问后端的IPv4服务时,需要后端服务器支持解析Proxy Protocol,才能获取到客户端源IP信息,否则不生效。

  • UDP监听下,如果客户端使用IPv6地址访问后端的IPv4服务时,则开启保持客户端源IP功能后不生效。

各监听协议类型保持客户端源IP的详细介绍,请参见保持客户端源IP。

如何关闭保持客户端源IP功能?

对于HTTP或HTTPS监听,默认开启保持客户端源IP功能,无法关闭。

对于TCP及UDP监听,您可以直接在控制台进行关闭。操作步骤如下:

  1. 在实例列表页面,找到目标全球加速实例,在操作列单击配置监听。

  2. 在监听页签下,找到目标监听,在操作列单击编辑。

  3. 在配置监听和协议配置向导页面,单击下一步。

  4. 在配置终端节点配置向导页面,配置保持客户端源IP为不保持,然后单击下一步。

  5. 在配置审核配置向导页面,确认无误后,单击提交。

全球加速IPv6转换IPv4时如何获取客户端源IP?

  • 针对HTTP或HTTPS监听:IPv6客户端与IPv4客户端均仅支持通过HTTP请求头的X-Forwarded-For字段获取客户端源IP。

  • 针对TCP监听:IPv6客户端仅支持ProxyProtocol方式。ProxyProtocol方式需要后端服务器支持解析Proxy Protocol,才能获取到客户端源IP信息,否则访问会失败。

  • 针对UDP监听:不支持获取IPv6客户端源IP。

关于获取客户端源IP的更多信息,请参见保持客户端源IP。

使用 TCP 监听加速 HTTPS 业务时出现访问异常怎么办?

TCP 监听支持透传 HTTPS 流量,TLS 握手和证书处理由后端完成,无需在 GA 的 TCP 监听上绑定证书。

出现访问异常时,请检查监听端口、后端服务端口及端口映射、后端连通性,以及后端证书是否有效、证书链是否完整、证书是否匹配访问域名。同时检查安全组、防火墙和访问控制规则是否拦截回源流量:公网回源时,按要求放行 GA 终端节点出公网 IP;私网回源时,按对应私网连接方式的要求放行所需源地址或网段。后端为 OSS 且使用自定义域名时,还需确认该域名已绑定到目标 Bucket,并检查客户端使用的访问域名、HTTP Host 和 TLS SNI 是否与业务配置一致,不能仅因使用 TCP 监听就认定其不兼容 OSS 自定义域名。

如需在 GA 侧终止 TLS、管理证书或按 HTTP 域名、路径转发请求,可使用 HTTPS 监听,并配置匹配的服务器证书及正确的后端服务协议和端口。仅更换监听协议不能保证解决 OSS 域名绑定或证书配置问题。