飞马游戏盾社区www.fmdun.com登录 / 注册

节点部署

飞马游戏盾 TCP/UDP 多端口批量转发配置教程

介绍飞马游戏盾公告、登录、选服、游戏和语音端口的 TCP/UDP 批量添加,移动端端口限制、公网与无公网源站配置。
作者:飞马盾技术团队更新于 2026-08-13约 6 分钟阅读

一个游戏通常不只使用一个端口。公告、更新、登录、选服、角色、游戏服和语音可能分别使用 TCP 或 UDP。飞马游戏盾提供单条添加和批量添加转发规则,帮助自建游戏盾用户一次配置多个端口,同时保持每条规则可独立管理。

本文介绍飞马游戏盾 TCP/UDP 多端口转发、批量端口输入、PC 与移动端限制、源站地址对应关系和上线验证。

一、先整理真实端口清单

在添加游戏盾规则前,向游戏服务端、登录器或运维人员确认:

业务阶段 常见协议 需要确认
公告与版本检查 TCP 域名、端口、是否由 HTTP 服务承载
账号登录 TCP 登录器实际目标端口
服务器列表 TCP 是否与登录端口分离
角色与游戏服 TCP 或 UDP 每个区服对应端口
实时战斗 UDP 或 TCP 是否存在动态端口范围
语音或附加业务 UDP 是否需要单独接入游戏盾

不要根据端口名称猜测协议,应检查服务监听和客户端实际连接。

二、飞马游戏盾入口端口与源站端口

转发规则至少包含:

  • 客户端平台:PC、移动端或 PC端+移动端;
  • 协议:TCP 或 UDP;
  • 飞马游戏盾本地虚拟入口;
  • 源站接入方式:公网源站或无公网源站;
  • 源站 IP 或源站网关;
  • 网关本机游戏地址和端口;
  • 真实 IP 模式;
  • 规则启用状态。

客户端连接的是 SDK 运行时返回的本地端点,不应写死某个固定 127.0.0.1 端口。源站端口则必须与游戏服务实际监听一致。

三、如何使用批量添加

  1. 选择目标飞马游戏盾;
  2. 打开“转发规则设置”;
  3. 点击“批量添加”;
  4. 选择 PC、移动端或 PC端+移动端;
  5. 选择 TCP、UDP 或 TCP+UDP;
  6. 输入源站接入方式和目标地址;
  7. 在转发端口中输入端口列表或范围;
  8. 查看预计创建规则数量和错误提示;
  9. 确认后一次提交。

端口支持逗号、空格、换行和范围,例如连续区服可以使用 20000-20020。重复端口会自动去重,无法识别的内容会在提交前提示。

单次最多创建 100 条最终规则。选择 TCP+UDP 时,每个端口会生成两条规则,因此 50 个端口已经达到 100 条。

四、移动端为什么不能使用低端口

Android 普通应用无法像系统服务一样监听低于 1024 的端口。为了保证 Android 游戏盾和 iOS 游戏盾本地入口一致,飞马盾要求“移动端”和“PC端+移动端”使用 1024-65535 端口。

PC 端可以使用 1-65535,但为了跨平台统一和减少权限问题,新的游戏业务仍建议优先选择大于 1024 的端口。

如果旧游戏使用 80、88 等低端口,可以把游戏或网关本机服务迁移到高端口,再更新规则和客户端业务配置。不要假设封装工具能够识别所有加密或远程下发的低端口。

五、TCP 与 UDP 能否使用相同端口号

TCP 和 UDP 是不同协议,可以使用相同数字端口,但必须创建两条独立规则。控制台选择“TCP+UDP”会按每个端口生成对应规则。

验证时也要分别测试。TCP 成功不能证明 UDP 已经通过高防节点、云安全组、网关和源站防火墙。

Windows TOA 和 Linux 透明真实 IP 模式只适用于其支持的 TCP 场景。UDP 规则不应选择这些模式。

六、公网源站批量规则

公网模式适用于有公网地址的源站服务器。批量添加时填写源站公网 IP,并确保:

  • 当前套餐允许该源站 IP 数量;
  • 源站网关已经或将要绑定该 IP;
  • 高防节点不直接绕过网关访问公开游戏端口;
  • 网关本机目标与每个游戏端口一致;
  • 动态公网 IP 仅在套餐开通且确有需要时启用。

七、无公网源站批量规则

先部署“无公网源站网关”,等设备在线后再批量添加:

  • 接入方式选择无公网源站;
  • 选择已安装网关;
  • 填写网关可访问的本地或局域网游戏地址;
  • 按实际需求选择 TCP、UDP 或两者;
  • 不要同时启用动态公网 IP;
  • 不要选择 TOA 或透明真实 IP 模式。

详细流程见:没有公网 IP 的飞马游戏盾源站部署教程。

八、批量提交为什么是全成全败

为避免只创建一半端口导致业务状态混乱,飞马游戏盾会在提交前检查:

  • 端口格式和范围;
  • 规则数量上限;
  • 套餐映射额度;
  • 源站 IP 数量额度;
  • 虚拟端点冲突;
  • 移动端低端口;
  • 无公网源站网关归属;
  • 动态 IP、真实 IP 和移动端权限。

任何一条不合法时,整批规则不会部分保存。修正错误后再统一提交。

九、端口变化后是否需要重新封装

正常情况下,飞马游戏盾客户端在重新启动或重建 SDK 通道后会读取当前规则,新增加的端口不需要重新封装。

需要重新封装或修改源码的情况包括:

  • 原游戏把端口写死在 APK、IPA 或 EXE 中;

  • 自动注入没有识别对应业务连接入口;

  • 客户端包本身发布新版本;

  • SDK 或原生桥升级;

  • 更换包名、签名或绑定的游戏盾。

运行中的游戏不会自动把已经建立的旧 Socket 改到新端口。规则更新后,应完整退出游戏并重新进入验证。

十、批量添加后的验证顺序

  1. 检查实际创建规则数量;
  2. 核对每条协议和端口;
  3. 确认源站网关同步到全部规则;
  4. 在网关机器测试每个源站端口;
  5. 重启封装客户端或 SDK;
  6. 分别测试公告、登录、选服和进服;
  7. 单独测试 UDP 场景;
  8. 查看连接日志是否对应当前游戏盾;
  9. 检查未使用端口是否被错误开放;
  10. 保存最终端口清单供后续版本对照。

十一、SEO 与业务价值

对想搭建游戏盾、部署高防游戏盾或自建游戏盾系统的团队而言,多端口管理决定了产品能否适配真实游戏。飞马游戏盾把 TCP 转发、UDP 转发、批量端口映射、Windows 游戏盾、安卓游戏盾、iOS 游戏盾和源站网关整合到同一授权系统中。

合理配置飞马盾转发规则,可以避免只保护登录端口却遗漏游戏服、语音或公告服务。部署完成后请继续阅读:飞马游戏盾高防节点上线验收与维护清单。

需要把方案真正接入业务?

使用飞马盾完成客户端接入与高防调度

查看授权套餐浏览高防节点