一个游戏通常不只使用一个端口。公告、更新、登录、选服、角色、游戏服和语音可能分别使用 TCP 或 UDP。飞马游戏盾提供单条添加和批量添加转发规则,帮助自建游戏盾用户一次配置多个端口,同时保持每条规则可独立管理。
本文介绍飞马游戏盾 TCP/UDP 多端口转发、批量端口输入、PC 与移动端限制、源站地址对应关系和上线验证。
一、先整理真实端口清单
在添加游戏盾规则前,向游戏服务端、登录器或运维人员确认:
| 业务阶段 | 常见协议 | 需要确认 |
|---|---|---|
| 公告与版本检查 | TCP | 域名、端口、是否由 HTTP 服务承载 |
| 账号登录 | TCP | 登录器实际目标端口 |
| 服务器列表 | TCP | 是否与登录端口分离 |
| 角色与游戏服 | TCP 或 UDP | 每个区服对应端口 |
| 实时战斗 | UDP 或 TCP | 是否存在动态端口范围 |
| 语音或附加业务 | UDP | 是否需要单独接入游戏盾 |
不要根据端口名称猜测协议,应检查服务监听和客户端实际连接。
二、飞马游戏盾入口端口与源站端口
转发规则至少包含:
- 客户端平台:PC、移动端或 PC端+移动端;
- 协议:TCP 或 UDP;
- 飞马游戏盾本地虚拟入口;
- 源站接入方式:公网源站或无公网源站;
- 源站 IP 或源站网关;
- 网关本机游戏地址和端口;
- 真实 IP 模式;
- 规则启用状态。
客户端连接的是 SDK 运行时返回的本地端点,不应写死某个固定 127.0.0.1 端口。源站端口则必须与游戏服务实际监听一致。
三、如何使用批量添加
- 选择目标飞马游戏盾;
- 打开“转发规则设置”;
- 点击“批量添加”;
- 选择 PC、移动端或 PC端+移动端;
- 选择 TCP、UDP 或 TCP+UDP;
- 输入源站接入方式和目标地址;
- 在转发端口中输入端口列表或范围;
- 查看预计创建规则数量和错误提示;
- 确认后一次提交。
端口支持逗号、空格、换行和范围,例如连续区服可以使用 20000-20020。重复端口会自动去重,无法识别的内容会在提交前提示。
单次最多创建 100 条最终规则。选择 TCP+UDP 时,每个端口会生成两条规则,因此 50 个端口已经达到 100 条。
四、移动端为什么不能使用低端口
Android 普通应用无法像系统服务一样监听低于 1024 的端口。为了保证 Android 游戏盾和 iOS 游戏盾本地入口一致,飞马盾要求“移动端”和“PC端+移动端”使用 1024-65535 端口。
PC 端可以使用 1-65535,但为了跨平台统一和减少权限问题,新的游戏业务仍建议优先选择大于 1024 的端口。
如果旧游戏使用 80、88 等低端口,可以把游戏或网关本机服务迁移到高端口,再更新规则和客户端业务配置。不要假设封装工具能够识别所有加密或远程下发的低端口。
五、TCP 与 UDP 能否使用相同端口号
TCP 和 UDP 是不同协议,可以使用相同数字端口,但必须创建两条独立规则。控制台选择“TCP+UDP”会按每个端口生成对应规则。
验证时也要分别测试。TCP 成功不能证明 UDP 已经通过高防节点、云安全组、网关和源站防火墙。
Windows TOA 和 Linux 透明真实 IP 模式只适用于其支持的 TCP 场景。UDP 规则不应选择这些模式。
六、公网源站批量规则
公网模式适用于有公网地址的源站服务器。批量添加时填写源站公网 IP,并确保:
- 当前套餐允许该源站 IP 数量;
- 源站网关已经或将要绑定该 IP;
- 高防节点不直接绕过网关访问公开游戏端口;
- 网关本机目标与每个游戏端口一致;
- 动态公网 IP 仅在套餐开通且确有需要时启用。
七、无公网源站批量规则
先部署“无公网源站网关”,等设备在线后再批量添加:
- 接入方式选择无公网源站;
- 选择已安装网关;
- 填写网关可访问的本地或局域网游戏地址;
- 按实际需求选择 TCP、UDP 或两者;
- 不要同时启用动态公网 IP;
- 不要选择 TOA 或透明真实 IP 模式。
详细流程见:没有公网 IP 的飞马游戏盾源站部署教程。
八、批量提交为什么是全成全败
为避免只创建一半端口导致业务状态混乱,飞马游戏盾会在提交前检查:
- 端口格式和范围;
- 规则数量上限;
- 套餐映射额度;
- 源站 IP 数量额度;
- 虚拟端点冲突;
- 移动端低端口;
- 无公网源站网关归属;
- 动态 IP、真实 IP 和移动端权限。
任何一条不合法时,整批规则不会部分保存。修正错误后再统一提交。
九、端口变化后是否需要重新封装
正常情况下,飞马游戏盾客户端在重新启动或重建 SDK 通道后会读取当前规则,新增加的端口不需要重新封装。
需要重新封装或修改源码的情况包括:
-
原游戏把端口写死在 APK、IPA 或 EXE 中;
-
自动注入没有识别对应业务连接入口;
-
客户端包本身发布新版本;
-
SDK 或原生桥升级;
-
更换包名、签名或绑定的游戏盾。
运行中的游戏不会自动把已经建立的旧 Socket 改到新端口。规则更新后,应完整退出游戏并重新进入验证。
十、批量添加后的验证顺序
- 检查实际创建规则数量;
- 核对每条协议和端口;
- 确认源站网关同步到全部规则;
- 在网关机器测试每个源站端口;
- 重启封装客户端或 SDK;
- 分别测试公告、登录、选服和进服;
- 单独测试 UDP 场景;
- 查看连接日志是否对应当前游戏盾;
- 检查未使用端口是否被错误开放;
- 保存最终端口清单供后续版本对照。
十一、SEO 与业务价值
对想搭建游戏盾、部署高防游戏盾或自建游戏盾系统的团队而言,多端口管理决定了产品能否适配真实游戏。飞马游戏盾把 TCP 转发、UDP 转发、批量端口映射、Windows 游戏盾、安卓游戏盾、iOS 游戏盾和源站网关整合到同一授权系统中。
合理配置飞马盾转发规则,可以避免只保护登录端口却遗漏游戏服、语音或公告服务。部署完成后请继续阅读:飞马游戏盾高防节点上线验收与维护清单。