借助 Cloudflare Gateway,您可以记录和过滤来自运行 Cloudflare One 客户端的设备的 DNS、网络和 HTTP 流量。这包括流向公共互联网的流量以及定向到您的私有网络的流量。由于 Cloudflare One 客户端会将 DNS 查询发送给 Cloudflare 的公共 DNS 解析器 1.1.1.1,因此默认会启用 DNS 过滤。要启用网络和 HTTP 过滤,您需要允许 Cloudflare Gateway 代理该流量。
- 转到 Traffic policies(流量策略) > Traffic settings(流量设置)。
- 为 TCP 启用 Allow Secure Web Gateway to proxy traffic(允许 Secure Web Gateway 代理流量)。
- (推荐)要代理所有端口
443的流量(包括内部 DNS 查询),请选择 UDP。 - (可选)要扫描文件上传和下载中的恶意软件,请启用防病毒扫描。
Cloudflare 现在将代理来自已注册设备的流量,但你的 split tunnel 设置中排除的流量除外。有关 Gateway 如何转发流量的更多信息,请参阅 Gateway 代理。