WEB应用防火墙 WAF-服务版本差异:各版本支持的业务规格

时间:2024-10-30 17:20:34

各版本支持的业务规格

WAF各服务版本支持的业务规格如表3所示。其中,购买云模式时您可以选择购买 域名 扩展包、QPS扩展包和规则扩展包,以满足更多域名、更大流量的防护需求,也可以通过变更WAF云模式版本和规格从较低版本升级到任一更高版本。
表3 适用的业务规格

业务规格

入门版(云模式)

标准版(云模式)

专业版(云模式)

铂金版(云模式)

按需计费(独享模式)

正常业务请求峰值

  • 100 QPS业务请求
  • 6,000 回源长连接(每域名)
  • 2,000 QPS业务请求
  • 支持购买QPS扩展包,一个QPS扩展包可扩展1000 QPS。
    说明:

    源站部署在华为云时,一个QPS扩展包可同时扩展50Mbit/s带宽,源站未部署在华为云时,一个QPS扩展包可同时扩展20Mbit/s带宽。

  • 6,000回源长连接(每域名)
  • 5,000 QPS业务请求
  • 支持购买QPS扩展包,一个QPS扩展包可扩展1000 QPS
    说明:

    源站部署在华为云时,一个QPS扩展包可同时扩展50Mbit/s带宽,源站未部署在华为云时,一个QPS扩展包可同时扩展20Mbit/s带宽。

  • 6,000 回源长连接(每域名)
  • 10,000 QPS业务请求
  • 支持购买QPS扩展包,一个QPS扩展包可扩展1000 QPS
    说明:

    源站部署在华为云时,一个QPS扩展包可同时扩展50Mbit/s带宽,源站未部署在华为云时,一个QPS扩展包可同时扩展20Mbit/s带宽。

  • 6,000 回源长连接(每域名)

以下数据为单实例规格:

  • WAF实例规格选择WI-500,参考性能:
    • HTTP业务:建议QPS 5,000;极限QPS 10,000
    • HTTPS业务:建议QPS 4,000;极限QPS 8,000
    • Websocket业务:支持最大并发连接5,000
    • 最大回源长连接:60,000
  • WAF实例规格选择WI-100,参考性能:
    • HTTP业务:建议QPS 1,000;极限QPS 2,000
    • HTTPS业务:建议QPS 800;极限QPS 1,600
    • Websocket业务:支持最大并发连接1,000
    • 最大回源长连接:60,000
须知:

极限值为实验室测试值,高敏感业务请以实际业务测试数据为准。实际QPS与业务请求数据大小、自定义防护规则种类及数量相关

业务带宽阈值(源站服务器部署在华为云)

10Mbit/s

  • 100Mbit/s
  • 支持购买QPS扩展包,一个QPS扩展包可扩展50Mbit/s
    说明:

    一个QPS扩展包可同时扩展1000 QPS请求量。

  • 200Mbit/s
  • 支持购买QPS扩展包,一个QPS扩展包可扩展50Mbit/s
    说明:

    一个QPS扩展包可同时扩展1000 QPS请求量。

  • 300Mbit/s
  • 支持购买QPS扩展包,一个QPS扩展包可扩展50Mbit/s
    说明:

    一个QPS扩展包可同时扩展1000 QPS请求量。

  • WAF实例规格选择WI-500,参考性能:

    吞吐量:500 Mbps

  • WAF实例规格选择WI-100,参考性能:

    吞吐量:100 Mbps

业务带宽阈值(源站服务器未部署在华为云)

10Mbit/s

  • 30Mbit/s
  • 支持购买QPS扩展包,一个QPS扩展包可扩展20Mbit/s
    说明:

    一个QPS扩展包可同时扩展1000 QPS请求量。

  • 50Mbit/s
  • 支持购买QPS扩展包,一个QPS扩展包可扩展20Mbit/s
    说明:

    一个QPS扩展包可同时扩展1000 QPS请求量。

  • 100Mbit/s
  • 支持购买QPS扩展包,一个QPS扩展包可扩展20Mbit/s
    说明:

    一个QPS扩展包可同时扩展1000 QPS请求量。

-

域名个数

10个(支持1个一级域名)

  • 10个(支持1个一级域名)
  • 支持购买域名扩展包,一个域名扩展包可扩展域名10个(支持1个一级域名)
  • 50个(支持5个一级域名)
  • 支持购买域名扩展包,一个域名扩展包可扩展域名10个(支持1个一级域名)
  • 80个(支持8个一级域名)
  • 支持购买域名扩展包,一个域名扩展包可扩展域名10个(支持1个一级域名)

2,000个(支持2,000个一级域名)

回源IP(单个防护域名支持的回源服务器IP个数)

10个

20个

50个

80个

-

支持的端口个数

标准端口:2个(80,443)

  • 标准端口:2个(80,443)
  • 非标准端口:可任意使用WAF支持的端口列表中的端口,不限制数量。
  • 标准端口:2个(80,443)
  • 非标准端口:可任意使用WAF支持的端口列表中的端口,不限制数量。

CC攻击防护峰值

-

100,000QPS

200,000QPS

1,000,000QPS

  • WAF实例规格选择WI-500,参考性能:

    防护峰值:20,000QPS

  • WAF实例规格选择WI-100,参考性能:

    防护峰值:4,000QPS

CC攻击防护规则

-

20条

50条

100条

100条

精准访问防护规则

-

20条

50条

100条

100条

引用表规则

-

-

50条

100条

100条

IP黑白名单规则

-

  • 1000条
  • 支持购买规则扩展包,一个规则扩展包包含10条IP黑白名单防护规则
  • 2000条
  • 支持购买规则扩展包,一个规则扩展包包含10条IP黑白名单防护规则
  • 5000条
  • 支持购买规则扩展包,一个规则扩展包包含10条IP黑白名单防护规则

1000条

地理位置封禁规则

-

-

50条

100条

100条

网页防篡改规则

-

20条

50条

100条

100条

网站反爬虫规则

-

-

50条

100条

100条

防敏感信息泄露

-

-

50条

100条

100条

全局白名单规则

1000条

1000条

1000条

1000条

1000条

隐私屏蔽规则

-

20条

50条

100条

100条

安全报告模板

5个

5个

10个

20个

20个

  • 域名个数为一级域名(例如,example.com)、单域名/二级域名等子域名(例如,www.example.com)和泛域名(例如,*.example.com)的总数。例如,标准版支持防护10个域名,可以添加1个一级域名和9个与其相关的子域名或泛域名。
  • 同一个域名对应不同端口视为不同的域名,例如www.example.com:8080和www.example.com:8081视为两个不同的域名,将占用两个不同的域名防护额度。
  • WAF支持上传的证书套数和WAF支持防护的域名的个数相同。例如,购买了标准版WAF(支持防护10个域名)、1个独享版WAF(支持防护2,000个域名)和域名扩展包(20个域名),WAF可以防护2,030个域名,则WAF支持上传2,030套证书。
support.huaweicloud.com/productdesc-waf/waf_01_0106.html