WEB应用防火墙 WAF-后端服务器配置多个源站地址时的注意事项?

时间:2024-05-29 16:14:24

后端服务器配置多个源站地址时的注意事项?

  • 同一个域名在后端配置多个源站地址时,请注意:
    • 域名对应的业务端口为非标准端口

      对外协议、源站协议和源站端口必须都相同

    • 域名对应的业务端口为标准端口

      对外协议、源站协议和源站端口可不相同

  • 添加域名时,WAF支持添加多个服务器IP,多个服务器之间,WAF采用轮询的方式回源,这样有助于减少服务器的压力,起到保护源站的作用。例如,后端添加了两个服务器IP(IP-A,IP-B),当有10个请求访问该域名时,5个请求会被WAF转发到IP-A,其余5个请求会被WAF转发到IP-B。
  • WAF云模式目前暂不支持健康检查的功能,当一个服务器IP出现问题,WAF仍然会转发流量给这个服务器IP,这样会导致部分业务受损。如果您希望服务器有健康性检查的功能,建议您将弹性负载均衡(ELB)和WAF搭配使用,ELB的相关配置请参见添加后端云服务器。ELB配置完成后,再将ELB的EIP作为服务器的IP地址,接入WAF,实现健康检查。
support.huaweicloud.com/waf_faq/waf_01_0104.html