使用限制 零信任服务 限制项 具体要求 说明 连接器部署 企业内网应用添加后,需要将连接器部署到对应的网络环境内,才能登录零信任客户端远程访问局域网应用。 详情请参考连接器管理 禁止跨境连接 天翼云边缘安全加速平台零信任网络在相关政策法规内提供服务,不支持建立跨境连接,请勿把连接器部署到非中国内地地域。 客户端IP限制 鉴于安全监管要求,默认开启非中国内地访问限制(即非中国内地用户将无法使用VPN内网连接功能),如有此类业务场景需求,需提交工单申请放开限制。注意:若服务区域为中国内地,未订购全球高性能网络线路,则非中国内地访问质量无法保障。 连接器数量限制 根据不同套餐版本对连接器集群或是部署的连接器实例数进行限制,详细请参考零信任服务版本差异对比。 边缘接入服务 限制项 具体要求 说明 加速域名 中国内地: 1. 已在天翼云进行实名认证。 2. 域名已完成ICP备案且备案信息准确有效。 3. 域名接入时需要经过内容审核。 全球加速(不含中国内地): 1. 已在天翼云进行实名认证。 2. 域名接入时需要经过内容审核。 全球加速: 1. 已在天翼云进行实名认证。 2. 域名已完成ICP备案且备案信息准确有效。 3. 域名接入时需要经过内容审核。 1. 全球加速(不含中国内地):包括中国香港、中国澳门、中国台湾、其他国家及地区。 2. 加速范围为:中国内地、全球加速的域名必须已完成ICP备案且备案信息准确有效才能使用边缘接入服务。 加速节点IP限制 边缘接入服务提供的加速节点IP为共享IP,即同一个加速节点的IP将被您的域名和其他客户的域名共同使用,不同客户的域名通过不同的请求端口区分。 例如:访问IP1:8081是客户A的加速业务,访问IP1:8082可能是客户B的加速业务。 域名接入端口限制 不能加速的端口: 1. TCP端口:2123、135、137139、445、593、1068、1433、1434、1521、3306、3332、3389、4000、4444、5554、6379、6669、9000、9996、65528。 2. UDP端口:135139、445、1434、4000、4444、17185。 不能加速的端口为平台内部占用端口,无法对外提供服务。 无域名接入端口限制 不能加速的端口: 1. TCP端口:2123、80、135、137139、443、445、593、1068、1433、1434、1521、3306、3332、3389、4000、4444、5554、6379、6669、9000、9996、65528。 2. UDP端口:135139、445、1434、4000、4444、17185。 80、443、8080、8443端口必须使用域名接入方式接入,其他不能加速的端口为平台内部占用端口,无法对外提供服务。 DDoS防护 边缘接入服务中的DDoS防护支持TCP、UDP、ICMP网络协议防护和SSL攻击防护,如SYN Flood、ACK Flood、空连接、SSL攻击等;但不提供CC防护等其他应用层防护能力。