自定义 TCP 服务接入高防:端口可通之后还要测什么
完整会话、空闲保持和异常断开才反映协议兼容性,单次连通测试不能代替联调。
本文目录
先描述协议的实际行为
企业客户端、数据交换工具和游戏服务可能使用自定义 TCP 协议。准备连接建立方式、消息边界、认证流程、空闲时长与源站端口,并说明是否由服务端主动发送数据,这些信息影响转发方案选择。
连通不等于业务完成
端口探测只能说明某一步网络交互成功。使用真实客户端完成登录、读取、写入和正常退出,检查消息是否完整、顺序是否符合业务预期。遇到超时时,分别记录建连失败与已有连接中断。
超时和地址信息需要双方一致
核对转发设备与源站的空闲超时、保活和客户端地址处理方式。只有双方明确支持时才启用额外的代理协议头;把未经协商的数据前缀插入私有协议,可能直接导致客户端无法使用。
变更后保留可回退入口
在有限测试用户范围内先验证,再扩大切换。记录高防地址与源站端口映射、回退步骤和负责人,同时限制旧公网入口,避免发布结束后仍留下一条未受保护的长期路径。
参考资料
NGINX stream proxy documentation
