You need to enable JavaScript to run this app.
导航
实例规格
最近更新时间:2024.09.12 17:54:35首次发布时间:2021.09.30 17:20:49

Web 应用防火墙服务提供云 WAF 实例类型,并支持不同版本的套餐规格,本文详细介绍不同版本之间的差异。

实例说明

关于实例接入方式的更多差异详情,请参考网站接入方式对比

实例类型

云 WAF

计费方式

包年包月

付费方式

预付费

套餐规格

基础版、高级版、企业版、旗舰版

接入方式

CNAME 接入

负载均衡接入

  • 应用层负载均衡(ALB)接入
  • 负载均衡(CLB 7 层)接入
  • 负载均衡(CLB 4 层 TCP)接入

适用场景

支持公网业务接入,通过 DNS 解析快速将流量转发至 WAF 集群进行检测,然后回源。

支持同节点内已经部署火山引擎负载均衡的业务。与火山引擎负载均衡联动,将流经负载均衡的流量转发至 WAF 集群进行检测和清洗。

业务部署限制

不限制业务部署位置

限制防护业务部署在火山引擎内,需要购买火山引擎负载均衡实例

规格差异

说明

每种套餐规格的实例都支持启用日志服务,您可按需购买日志存储容量。

防护规格

下表介绍不同规格实例的防护能力,包括可防护的域名数量、防护端口范围和支持的业务请求量级。

规格

基础版

高级版

企业版

旗舰版

防护域名数量

10 个
(最多 1 个主域名)

20 个
(最多 2 个主域名)

30 个
(最多 3 个主域名)

50 个
(最多 5 个主域名)

防护端口范围

  • HTTP:80
  • HTTPS:443
  • HTTP:80
  • HTTPS:443
  • 其他端口
  • HTTP:80
  • HTTPS:443
  • 其他端口
  • HTTP:80
  • HTTPS:443
  • 其他端口

业务请求

200 QPS

2000 QPS

5000 QPS

10000 QPS

防护策略

下表介绍不同规格实例支持的防护策略类型及数量。

策略类型

功能

基础版

高级版

企业版

旗舰版

漏洞防护

OWASP TOP 10 威胁防护

支持

支持

支持

支持

云端自动更新最新漏洞防护规则

支持

支持

支持

支持

访问管控

基于高级条件的 IP 黑白名单访问控制

10 条 / 实例

100 条 / 实例

500 条 / 实例

1000 条 / 实例

地域封禁

基于地理位置的 IP 访问控制

不支持

支持

支持

支持

自定义拦截响应

不支持

不支持

50 条 / 实例

100 条 / 实例

CC 防护

CC 自定义防护
(基于 IP、自定义 Args、自定义 Header、Cookie、Session 等)

10 条 / 实例

200 条 / 实例

600 条 / 实例

1500 条 / 实例

CC 智能防护

不支持

支持(限时免费)

支持(限时免费)

支持(限时免费)

API 防护

自定义 API 防护

不支持

不支持

600 条 / 实例

1500 条 / 实例

API 自动发现

不支持

不支持

支持(限时免费)

支持(限时免费)

Bot 管理

托管 Bot 分类规则

不支持

支持

支持

支持

自定义 Bot 分类规则

不支持

不支持

50 条 / 实例

100 条 / 实例

频率限制规则

不支持

支持(限时免费)

支持(限时免费)

支持(限时免费)

统计防护规则

不支持

支持(限时免费)

支持(限时免费)

支持(限时免费)

防敏感信息泄露
(包括手机号、身份证、银行卡等信息)

不支持

支持

支持

支持

网页防篡改

不支持

20 条 / 实例

50 条 / 实例

100 条 / 实例