WEB应用防火墙 WAF-QPS超过当前WAF版本支持的峰值时有什么影响?

时间:2024-12-09 11:13:58

QPS超过当前WAF版本支持的峰值时有什么影响?

如果您选择的QPS规格不足以支撑网站/应用业务每天的流量峰值,对超出当前WAF版本支持峰值的QPS,WAF将不再防护网站,可能出现限流、随机丢包、自动Bypass等现象,导致您的正常业务在一定时间内不可用、卡顿、延迟等。

WAF各版本支持的QPS规格说明如表1所示。

表1 WAF支持的QPS规格说明

服务版本

正常业务请求峰值

CC攻击防护峰值

入门版

100QPS

-

标准版

2,000QPS

100,000QPS

专业版

5,000QPS

200,000QPS

铂金版

10,000QPS

1,000,000QPS

独享版

以下数据为单实例规格:

  • WAF实例规格选择WI-500,参考性能:
    • HTTP业务:建议QPS 5,000;极限QPS 10,000
    • HTTPS业务:建议QPS 4,000;极限QPS 8,000
    • Websocket业务:支持最大并发连接5,000
    • 最大回源长连接:60,000
  • WAF实例规格选择WI-100,参考性能:
    • HTTP业务:建议QPS 1,000;极限QPS 2,000
    • HTTPS业务:建议QPS 800;极限QPS 1,600
    • Websocket业务:支持最大并发连接1,000
    • 最大回源长连接:60,000
  • WAF实例规格选择WI-500,参考性能:

    防护峰值:20,000QPS

  • WAF实例规格选择WI-100,参考性能:

    防护峰值:4,000QPS

有关WAF各版本规格的详细介绍,请参见服务版本差异

support.huaweicloud.com/waf_faq/waf_01_0227.html