多服务使用高防 IP:域名与转发端口怎样规划

按实际服务建立端口映射表,避免把域名数量、子域名数量和四层转发规则混为一谈。

本文目录

一个域名不等于一条转发规则

主域名、子域名与 TCP/UDP 端口属于不同层面的资源。两个域名可能共用同一 HTTPS 入口,一个游戏也可能需要多个端口。选择套餐时分别核对域名额度、端口数、协议和独立 IP 数量,未列明的额度向支持团队确认。

映射表应能交给另一位运维使用

逐项记录服务名称、对外地址、监听协议与端口、源站地址与端口、负责人和用途。区分生产、测试和管理服务,不要把内部管理端口顺手放到公共转发配置里。

同号端口的协议也要区分

TCP 与 UDP 的同一个数字端口并不代表同一种转发行为。混合使用时分别验证,确认后端监听与回包路径一致;如果服务存在动态端口范围,需要事先讨论能否支持和怎样计入资源。

下线服务同步收回入口

服务迁移或停止后,更新映射表、解析和放行规则,并删除不再需要的转发。保留变更记录和测试结果,有助于避免旧端口误指向新服务或长期占用套餐额度。

参考资料

NGINX stream proxy documentation

相关产品与接入资料

查看产品与接入说明

返回行业资讯 联系技术支持