什么是 Web 应用防火墙?
腾讯云 Web 应用防火墙(Web Application Firewall,WAF)是一款基于 AI 的一站式 Web 业务运营风险防护方案。通过 AI + 规则双引擎识别恶意流量,保护网站安全,提高 Web 站点的安全性和可靠性。通过 BOT 行为分析,防御恶意访问行为,保护网站核心业务安全和数据安全。
CDC 环境的 Web 应用防火墙有如下特点
创建入口为 CDC 独立入口,需在 CDC 控制台内创建,详情请参见:创建Web应用防火墙。
您可以根据业务特征,选择使用云端的 WAF,或者在 CDC 本地化部署的 WAF,例如当您的业务是面向互联网提供服务时,选择云端 WAF 能实现同样防护效果。
在 CDC 中本地化部署的 WAF 有以下版本:
Web 应用防火墙(WAF)-企业版(20条域名、8000QPS)
支持自定义 CC 防护策略,包括基于 IP 的 Session 的 CC 防护策略,20条/域名。
支持基于 IP、URL、Referer、UA、Cookie、Body 等条件的自定义防护策略,20条/域名。
支持 IP 黑白名单管理,5000条/域名。
支持精准白名单管理,100/条域名。
防护引擎节点搭配 CLB 使用,1套集群默认2个节点起售,具体包括转发和规则防护引擎,精准白名单管理,黑白名单管理等。
单个防护节点最大支持8000QPS的峰值 Web 业务流量防护,增加防护节点数量可提升相应集群的业务防护能力,升级扩容可以支持单个节点的扩容升级。
Web 应用防火墙(WAF)-旗舰版(50条域名、10000QPS)
支持自定义 CC 防护策略,包括基于 IP 的 Session 的 CC 防护策略,50条/域名。
支持基于 IP、URL、Referer、UA、Cookie、Body 等条件自定义防护策略,50条/域名。
支持 IP 黑白名单管理,20000条/域名。
支持精准白名单管理,100/条域名。
防护引擎节点搭配 CLB 使用,1套集群默认2个节点起售,具体包括转发和规则防护引擎,精准白名单管理,黑白名单管理等。
单个防护节点最大支持10000QPS的峰值 Web 业务流量防护,增加防护节点数量可提升相应集群的业务防护能力,升级扩容可以支持单个节点的扩容升级。
Web 应用防火墙通用信息指南
Web 应用防火墙通用信息 | 备注 |
可在此对 Web 应用防火墙列表进行统一管理 | |
Web 应用防火墙通用文档目录 | |
了解 Web 应用防火墙 | |
Web 应用防火墙入门 | |
快速定位及解决疑问 |