跳转到内容
搜索文档

限制

最后更新 查看 MarkdownAgent 设置

以下限制适用于 Spectrum 支持的不同协议。

HTTPS

目前,HTTPS 应用程序不支持 HTTP/3。

UDP

Cloudflare 不支持 UDP 数据包的分片 (packet fragmentation)。如果数据包被分片,它们将在 Cloudflare 的边缘被丢弃。

Spectrum UDP 应用程序支持 BYOIP,包括 CDN 和 Spectrum 服务绑定 (service bindings)。目前它们不支持 Magic Transit 服务绑定

Minecraft

支持 Minecraft Java 版,但不支持 Minecraft Bedrock (基岩) 版。

Universal SSL

Universal SSL 与 Cloudflare Spectrum 不兼容。请改用 高级证书 (advanced certificate)自定义证书 (custom certificate)

私有网络负载均衡 (Private Network Load Balancing)

当使用 Spectrum 作为私有网络负载均衡 (Private Network Load Balancing) 的入口 (on-ramp) 时,不支持 Spectrum 中的 proxy protocol 设置。无论使用何种 出口 (off-ramp) 来到达您的私有源站(包括 Cloudflare WAN 和 Cloudflare Tunnel),这都适用。

Cloudflare Tunnel

HTTP/HTTPS 应用程序支持将 Spectrum 与 Cloudflare Tunnel 集成。这是因为 Spectrum 必须将请求通过 第 7 层 CDN 产品 向上游发送以到达 Tunnel 服务。

要正确地将流量从 Spectrum 通过 Cloudflare Tunnel 路由,您必须:

  1. 将 Spectrum 应用程序配置的类型设置为 HTTPHTTPS
  2. 将 Spectrum 应用程序的源站指向已经通过您的 Cloudflare Tunnel 路由流量的主机名(例如,通过 DNS 记录Cloudflare 负载均衡器)。

不支持直接对任何其他类型的 Spectrum 应用程序(例如 TCP)使用 Cloudflare Tunnel 源站。将 Spectrum 应用程序的源站直接指向 Tunnel 的子域 (<UUID>.cfargotunnel.com) 也不是有效的配置,并且将不起作用。

监听端口配置

默认情况下,Spectrum 配置为监听所有端口,这可能会引起安全审计人员的担忧。然而,请务必注意,Spectrum 仅会代理来自在 Cloudflare 内特别配置的边缘端口的连接。

当对 Spectrum IP 的任何端口发起 TCP 握手时,握手将始终完成。如果该端口配置了 Spectrum 应用程序,连接将被代理到源站。如果没有配置应用程序,连接将立即终止,并且不会打开源站连接。

Spectrum 仅在为该端口配置了 Spectrum 应用程序时,才会将流量代理到源站。

IP 访问控制

目前,自定义规则 (custom rules) 不适用于 Spectrum 应用程序。请使用 IP Access rules (IP 访问规则) 基于请求的 IP 地址、自治系统编号 (ASN) 或国家/地区来允许、阻止和质询针对 Spectrum 应用程序的流量。

有关详细信息,请参阅配置选项

这篇文档对您有帮助吗?