有奖捉虫:云通信与企业服务文档专题,速来> HOT
当前 Web 应用防火墙提供两种产品形态,SaaS 型 WAF 和负载均衡型 WAF,并提供多个不同的套餐类型,详情请参见 基础套餐价格说明,您可以根据自身的业务需求选择购买不同形态和不同套餐类型的 Web 应用防火墙产品。
SaaS 型 WAF 和负载均衡型 WAF 支持地域说明请参见 支持地域
Web 应用防火墙支持包年包月(预付费)单一计费方式,包年包月(预付费)+ 弹性(后付费)组合计费方式。

计费模式

Web 应用防火墙采取基础套餐 + 套餐扩展或套餐增值能力组合的方式进行计费:
基础套餐(必选):您可以按包年包月 预付费模式 进行购买,套餐和扩展包详情请参见 购买页 价格。
套餐扩展(可选):用户选购基础套餐版本后,可根据业务实际需要购买 域名拓展包业务扩展包(QPS 扩展包)弹性计费用以扩展实例规格。
说明
弹性计费:开启弹性计费的实例,WAF 按照实际超量的 QPS 收取超量部分的弹性防护费用,账单次日生成。若业务请求峰值未触发弹性防护,则不收取相关费用。弹性计费计费流程及欠费处理机制,请参见腾讯云计费相关中 按量计费相关说明
弹性计费适用场景:在业务大促等场景,存在临时且不可准确预估升级的 QPS 大小的情况,可开通弹性后付费,减少服务成本。
套餐增值能力(可选):用户在购买基础套餐后,也可以选择购买小程序安全加速BOT 流量管理BOT 业务拓展包API 安全安全日志服务包业务安全、以及开启 日志投递服务 增值能力。
说明
Web 应用防火墙预付费到期处理说明,请参见腾讯云计费相关中 预付费计费说明

基础套餐价格说明

产品类型
版本详情
费用(元/月)
注意
SaaS 型 WAF
高级版
3880
漏洞高级防护功能(AI 引擎)默认不开启,如您购买的套餐包含该功能且您需要使用, 请 联系我们 开启。
购买 WAF 基础套餐后,可以在 实例管理 中升级套餐,暂不支持套餐降级。
企业版
9880
旗舰版
28880
独享版
仅支持通过 工单 获取价格
负载均衡型 WAF
高级版
3880
1. 产品仅支持七层负载均衡实例流量接入WAF,请选择七层负载均衡实例。
2. 产品已灰度支持腾讯云上 APISIX 网关流量接入 WAF,如需使用,要使用, 请 联系我们开启。
3. 如需使用支持 IPv6 的负载均衡型 WAF,请在负载均衡侧创建 IPv6 类型的负载均衡实例,负载均衡接入和支持地区说明,请参见 IPv6 负载均衡快速入门
企业版
9880
旗舰版
28880
独享版
仅支持通过 工单 获取价格

套餐扩展价格说明

域名扩展包

域名扩展包详情
费用
备注
每个域名包最多可防护10个域名,包含1个主域名,以及该主域名下的子域名共10个(即主域名与子域名数量之和)
2000元/月
2023年08月25号前购买 Web 应用防火墙用户
每个域名包最多可防护10个域名,包含1个主域名,以及该主域名下的子域名共10个(即主域名与子域名数量之和)
域名包数 ≤ 5时,1500元/月/个
域名包数 > 5时:
前5个域名包:1500元/月/个
其余域名包:1100元/月/个
2023年08月25号后首次购买 Web 应用防火墙用户

业务扩展包(原 QPS 扩展包)

当业务 QPS 或带宽峰值超过实例套餐版本默认 QPS 或带宽规格值时,可通过购买业务扩展包扩容实例 QPS 或带宽规格。
业务扩展包(QPS 扩展包)详情
费用
备注
每个业务扩展包支持扩展增加1000QPS,同时,SaaS 型实例防护业务带宽扩展增加25 Mbps
1000元/月/个
2023年08月25号前购买 Web 应用防火墙用户
每个业务扩展包支持扩展增加1000QPS,同时,SaaS 型实例防护业务带宽扩展增加25 Mbps
2000元/月/个
2023年08月25号后首次购买 Web 应用防火墙用户
当业务 QPS 峰值超过实例 QPS 规格值时,按照QPS 超量隔离机制处置,实例可能进入沙箱隔离状态。对于进入沙箱隔离状态的实例,WAF 将不再保证服务SLA。关于超量隔离机制的更多信息,请参见 沙箱隔离状态说明
为避免影响您正常业务,在业务需要时,建议及时购买业务扩展包,扩展实例 QPS 规则值。各 WAF 类型下的不同套餐版本的实例可扩展规格如下:
实例类型
套餐版本
可购买最大业务扩展包数(最大可扩展 QPS)
可购买最大业务扩展包数(最大可扩展带宽)
说明
SaaS 型 WAF
高级版
20个(20,000QPS)
20个(500Mbps)
1. 若业务需要定制购买更多业务扩展包,请联系商务经理,或直接 联系我们 定制业务扩展包升级数量,扩展更多业务防护 QPS 规格或带宽规格。
2. 定制业务扩展包升级数量后,其沙箱隔离阈值也属于定制值,详细计算参考 沙箱隔离阈值说明
企业版
30个(30,000QPS)
30个(750Mbps)
旗舰版
40个(40,000QPS)
40个(1000Mbps)
负载均衡型 WAF
高级版
40个(40,000QPS)
不涉及
企业版
60个(60,000QPS)
旗舰版
80个(80,000QPS)

业务弹性包(后付费)

当业务 QPS 峰值超过实例QPS 规格值(套餐版本默认 QPS 规格,或套餐版本默认 QPS + 业务扩展包扩展QPS规格)后,您通过开启弹性计费,进一步扩展实例 QPS 规格。
注意
若同一账号下,同时购买 多个 SaaS 型 WAF 或负载均衡型 WAF 时,各实例类型的弹性防护消耗量独立计算,费用独立结算。
若实例实际业务 QPS 峰值超过实例 QPS 规格值时,按照 QPS 超量隔离机制处置,实例可能进入隔离状态。对于进入沙箱隔离状态的实例,WAF将不再保证服务 SLA。关于超量隔离机制的更多信息,请参见 沙箱隔离状态
通过购买业务扩展包或启用弹性防护,可以扩展实例 QPS 规格值,当实例 QPS 规格值大于超量时业务峰值,实例自动结束沙箱隔离状态。
弹性计费详情
费用
后付费弹性扩展包,对超过基础套餐或基础套餐+业务扩展包的 QPS,进行安全防护。
0.2元/QPS/天

计费示例

若用户购买 WAF 旗舰版+10个 业务扩展包,且开启弹性计费,此时套餐规格为:10000QPS。某日用户 QPS 为 24000QPS,超量 QPS 为:4000QPS,则当日弹性防护费用为:4000 * 0.2 = 800元,且将在次日产生账单。
若用户购买 WAF 高级版,未购买业务扩展包,单开启弹性计费,此时套餐规格为:2500QPS。某日上午用户 QPS 为 4500QPS,下午用户关闭弹性计费开关,这是超量 QPS 为:2000QPS,则当日弹性防护费用为:2000 * 0.2 = 400元,在次日仍然会产生后付费账单。

套餐增值能力价格说明

小程序安全加速

小程序安全加速扩展包详情
购买个数
费用
组合微信安全网关接入,支持微信小程序就近安全防护和动态加速能力,提供统一的小程序安全防护方案。每个小程序扩展包包含100QPS,以及对应接入带宽2Mbps,一次最多购买300个小程序安全加速扩展包。
1 - 4 个(不含4)
1000 元/个/月
4 - 6 个(不含6)
950 元/个/月
6 个及以上
900 元/个/月

BOT 流量管理

BOT 流量管理详情
费用
购买后,用户可以通过 BOT 流量管理 恶意机器人程序进行甄别分类,并采取针对性的流量管理策略。例如,放通搜索引擎类机器人流量,对恶意爬取商品信息流量采取不响应、减缓响应或差异化响应策略,还能够应对恶意机器人程序爬取带来的资源消耗、信息泄露及无效营销问题,同时也保障友好机器人程序(如搜索引擎,广告程序)的正常运行。
8000元/实例/月
说明
开通 BOT 流量管理功能后,业务拓展包及业务弹性包价格将有对应增加:
业务扩展包单价增加2000元/个/月。
业务弹性包单价增加0.2元/QPS/天(开通弹性计费开关 ,且业务请求峰值超出实例购买的总 QPS 规格值部分)。

BOT 业务扩展包

BOT 业务扩展包详情
费用
每个业务扩展包支持扩展增加 BOT 流量管理 1000QPS。
3000元/月
说明:
当前已停止新购 BOT 业务扩展包,如需扩展支持防护的 QPS,请联系商务经理或通过 工单 联系我们

API 安全

购买 API 安全后,用户可以对相关 API 资产进行安全分析,并根据流量分析发现的风险进行策略配置。不同实例版本开启 API 安全价格如下:
实例版本
API 安全
费用(元/月)
高级版
开通
8880
不开通
3880
企业版
开通
19880
不开通
9880
旗舰版
开通
48880
不开通
28880
独享版
开通
仅支持通过 工单获取价格
不开通
说明:
开通 API 安全后,业务拓展包及业务弹性包价格将有对应增加:
业务扩展包单价增加2000元/个/月;
业务弹性包单价增加0.2元/QPS/天(开通弹性计费开关 ,且业务请求峰值超出实例购买的总 QPS 规格值部分)。

安全日志服务包

安全日志服务包详情
费用
一个安全日志服务包包含:
1TB 日志服务存储容量:提供防护域名在用户自定义的日志保存天数内(最大180天)的访问日志查询和下载功能,但如用户设置的日志保存天数对应的日志量超出1TB 的存储容量,则仅在1TB 的存储容量内提供防护域名的访问日志查询和下载功能。
500元/月/个
说明
安全日志服务包2个起售,一次最多可购买500个。
Web 应用防火墙支持添加三级、四级域名,但添加的三级或四级域名将会占用一个子域名额度。
如需关闭 业务扩展包,可以在 续费管理 中,找到相应计费项目,取消续费。
如需要单独关闭域名包自动续费,请 联系我们 处理。
安全日志服务包日志容量,建议按照业务 QPS 用量进行购买,建议每月每800QPS 购买1TB 的日志容量。

业务安全

业务安全详情
费用
业务安全防护 对特定 URL 进行防护,通过账号信息提取、风险评估、对注册保护、登录保护及活动防刷等场景进行精准防护。通过和 WAF 基于 session 的 CC 防御功能、BOT 流量管理功能,共同构建 WAF 防爬、防刷及防御体系,为客户的业务安全保驾护航。
1000元/5000次/月

日志投递服务

日志投递服务旨在将 WAF 生成的日志(暂时仅支持访问日志的头部字段)记录并投递到用户的腾讯云 CLS 服务或者 Ckafka 服务中。
说明
使用日志投递服务需提前购买 CLS 或 Ckafka 实例。
在日志存储和投递过程中,WAF 将按实际日志量计费,计量单位:GB;计费周期为天,即当日所产生用量的费用会在次日00:00点时出账结算。目前支持根据用户实际使用量进行阶梯定价(该定价不包括 CLS 或者 Ckafka 的费用)。具体价格如下表所示:
日投递量(GB)
费用(元/GB/日)
0 - 30 GB(不含 30 GB)
0.032
30 - 100 GB(不含 100 GB)
0.024
100 - 500 GB(不含 500 GB)
0.016
500 GB 及以上
0.012
注意
如使用日志投递时出现异常,请 联系我们 进行处理。
日志投递服务功能记录的日志为未压缩格式,WAF 记录值大小与 CLS 平台记录值大小不同。
日志投递服务功能与安全服务日志包功能不冲突,无论是否购买安全服务日志包都可以购买和使用日志投递服务。