KUDO 防火墙规则
快速链接:
域名
您可能需要根据贵公司的防火墙或端点安全设置,将以下域名列入白名单:
- *.kudoway.com(如果账号位于美国区)
- *.kudoway.eu(如果账号位于欧洲区)
- *.kudoway.ca(如果账号位于加拿大区)
- *.tokbox.com
- *.opentok.com
如果您的防火墙白名单不允许使用通配符,或公司政策阻止您在白名单中使用通配符,您可以缩小范围,添加特定的子域:
美国区
- https://live.kudoway.com
- https://api.kudoway.com
- https://session-console.kudoway.com
欧洲区
- https://live.kudoway.eu
- https://api.kudoway.eu
- https://session-console.kudoway.eu
加拿大区
- https://live.kudoway.ca
- https://api.kudoway.ca
- https://session-console.kudoway.ca
端口
所有媒体流(音频和视频)传输均会经过 STUN 服务器,建议使用的协议为 UDP (3478)。但是,如果贵公司的安全策略禁止 UDP 协议,我们的系统会将该流量退回至 TCP 协议的 SSL (443) 端口。所有流量都是双向的。
所需的 TCP 端口:443
推荐的 UDP 端口:3478(推荐 UDP 传输,原因是开销低,在大多数情况下视频质量更好)。
通过代理使用 KUDO
如果您必须通过代理才能从您的网络访问因特网,那么您必须使用透明代理,或者必须在浏览器配置中使用 HTTPS 连接。
我们不支持需要身份验证的代理。
防火墙行为
在某些情况下,我们发现用户在短时间使用后遇到了媒体流(音频和视频)传输问题。这可能与其防火墙或端点安全设置有关:有状态数据包检测或洪水攻击控制会降低优先级或对媒体流进行节流处理,从而降低质量或在某些情况下阻止媒体流。在这些极端情况下,我们建议您联系贵公司的 IT 安全部门。
Microsoft Teams
如果您使用集成于 Microsoft Teams 的 KUDO,除了上述安全考量,您还需要允许以下子域和端口,或将它们列入白名单:
- https://teams-bot.kudoway.com
- https://teams-web.kudoway.com
- TCP 端口:8445
- TCP 端口:9444
IP 范围
KUDO 使用动态 IP 和弹性负载均衡,因此我们无法保证您在会议中使用的确切 IP。但是,我们可以提供 IP 范围。出于技术和安全原因,我们会定期更改范围。如果贵公司需要将 IP 范围列入白名单,您可以明确要求 KUDO 将您添加到我们的邮件通讯列表中,以便获取范围更新信息。我们会在更改前三周通知用户。
IP 版本支持
KUDO 平台目前支持 IPv4。我们将在 2022 年第二季度开始支持 IPv6。
IP 范围
您可能需要根据您的防火墙安全设置和策略,将两部分域名列入白名单:
- 账号区域相关
- KUDO 媒体服务
截至 2022 年 3 月的最新 IP 范围
美国服务器(账号位于美国区时强制)
44.194.123.245
54.183.2.235
欧洲服务器(账号位于欧洲区时强制)
3.125.64.235
34.247.171.240
加拿大服务器(账号位于加拿大区时强制)
3.97.146.187
中国服务器(账号位于中国区时强制)
47.52.44.158
47.52.109.58
KUDO 媒体服务(强制)
{
"ipv4": [
"3.123.12.128/28",
"3.127.48.224/28",
"3.214.145.96/27",
"3.234.232.160/27",
"3.234.248.80/28",
"3.235.255.176/28",
"3.248.234.48/28",
"3.248.243.144/28",
"3.248.244.96/27",
"3.25.48.192/28",
"3.38.113.0/24",
"3.38.114.0/24",
"3.38.91.128/25",
"3.7.161.0/26",
"3.7.161.48/28",
"13.251.158.0/28",
"15.228.1.16/28",
"18.139.118.176/28",
"18.141.165.128/27",
"18.156.18.0/27",
"18.157.71.112/28",
"18.179.48.208/28",
"18.180.159.224/27",
"18.202.216.0/28",
"34.218.216.144/28",
"34.222.66.96/28",
"34.223.51.192/27",
"34.223.51.224/27",
"35.158.127.224/28",
"44.232.236.96/27",
"44.234.90.64/28",
"52.200.60.16/28",
"52.213.63.176/28",
"52.41.63.240/28",
"52.51.63.16/28",
"52.65.127.192/27",
"52.66.255.192/27",
"54.233.127.224/29",
"54.250.250.208/28",
"54.69.125.241/32",
"54.89.253.64/28",
"99.79.160.16/28",
"99.80.88.240/28",
"168.100.64.0/18"
]
}