WEB应用防火墙 WAF-Web应用防火墙最多可以添加多少条规则?

时间:2024-05-21 17:00:25

Web应用防火墙最多可以添加多少条规则?

根据不同的版本不同的配置规则,可添加的规则条数不同。具体的版本规格说明如表1所示。

表1 适用的业务规格

业务规格

入门版

标准版

专业版

铂金版

独享模式

正常业务请求峰值

  • 100 QPS业务请求
  • 6,000 回源长连接(每域名)
  • 2,000 QPS业务请求
  • 6,000回源长连接(每域名)
  • 5,000 QPS业务请求
  • 6,000 回源长连接(每域名)
  • 10,000 QPS业务请求
  • 6,000 回源长连接(每域名)

以下数据为单实例规格:

  • WAF实例规格选择WI-500,参考性能:
    • HTTP业务:建议QPS 5,000;极限QPS 10,000
    • HTTPS业务:建议QPS 4,000;极限QPS 8,000
    • Websocket业务:支持最大并发连接5,000
    • 最大回源长连接:60,000
  • WAF实例规格选择WI-100,参考性能:
    • HTTP业务:建议QPS 1,000;极限QPS 2,000
    • HTTPS业务:建议QPS 800;极限QPS 1,600
    • Websocket业务:支持最大并发连接1,000
    • 最大回源长连接:60,000
须知:

极限值为实验室测试值,高敏感业务请以实际业务测试数据为准。实际QPS与业务请求数据大小、自定义防护规则种类及数量相关

业务带宽阈值(源站服务器部署在华为云)

10Mbit/s

100Mbit/s

200Mbit/s

300Mbit/s

  • WAF实例规格选择WI-500,参考性能:

    吞吐量:500 Mbps

  • WAF实例规格选择WI-100,参考性能:

    吞吐量:100 Mbps

业务带宽阈值(源站服务器未部署在华为云)

10Mbit/s

30Mbit/s

50Mbit/s

100Mbit/s

-

域名个数

10个(支持1个一级域名)

10个(支持1个一级域名)

50个(支持5个一级域名)

80个(支持8个一级域名)

2,000个(支持2,000个一级域名)

回源IP(单个防护域名支持的回源服务器IP个数)

10个

20个

50个

80个

-

支持的端口个数

说明:

云模式的专业版和铂金版支持定制非标准端口,您可以提交工单申请开通定制的非标准端口。

标准端口:2个(80,443)

  • 标准端口:2个(80,443)
  • 非标准端口:可任意使用WAF支持的端口列表中的端口,不限制数量。
  • 标准端口:2个(80,443)
  • 非标准端口:可任意使用WAF支持的端口列表中的端口,不限制数量。
  • 标准端口:2个(80,443)
  • 非标准端口:可任意使用WAF支持的端口列表中的端口,不限制数量。
  • 标准端口:2个(80,443)
  • 非标准端口:可任意使用WAF支持的端口列表中的端口,不限制数量。

CC攻击防护峰值

-

100,000QPS

200,000QPS

1,000,000QPS

  • WAF实例规格选择WI-500,参考性能:

    防护峰值:20,000QPS

  • WAF实例规格选择WI-100,参考性能:

    防护峰值:4,000QPS

CC攻击防护规则

-

20条

50条

100条

100条

精准访问防护规则

-

20条

50条

100条

100条

引用表规则

-

-

50条

100条

100条

IP黑白名单规则

-

1000条

2000条

5000条

1000条

地理位置封禁规则

-

-

50条

100条

100条

网页防篡改规则

-

20条

50条

100条

100条

网站反爬虫规则

-

-

50条

100条

100条

防敏感信息泄露

-

-

50条

100条

100条

全局白名单规则

1000条

1000条

1000条

1000条

1000条

隐私屏蔽规则

-

20条

50条

100条

100条

安全报告模板

5个

5个

10个

20个

20个

support.huaweicloud.com/waf_faq/waf_01_0137.html