同一個賬號是否可以購買多個WAF原生版實例?
天翼云WAF云SaaS型實例是全球級服務,從產品防護原理上來說,一個WAF實例就可以防護所有區域的Web業務。
購買WAF云SaaS型實例后,如果Web業務防護需求因業務發展超出所購買實例的性能上線,您可以在業務需要的時候,按需升級版本或購買資源擴展包對實例的防護性能進行擴展,從而滿足業務發展的需求。
WAF原生版實例到期后,還能防護域名嗎?
購買的WAF實例到期后如未按時續費,公有云平臺會提供一定的保留期,詳情請參見續訂。
保留期內,平臺會凍結WAF服務,用戶配置的各類防護策略將不再生效,WAF只轉發流量。
保留期滿,用戶若仍未續費,平臺會清除實例資源,用戶所添加域名的所有配置將會被刪除,同時WAF將不再轉發業務流量,用戶需及時將DNS指回服務器源站IP,否則網站業務流量將無法正常轉發。
WAF可以降低版本和規格嗎?
WAF實例支持升配,當用戶當前配置不能滿足需要時,可以將低規格的產品升級為高規格的產品,例如將WAF云SaaS型實例從標準版升級為旗艦版、或將防護域名從1個擴展為5個,詳情請參見升級擴容。
因產品升級或升配涉及計算資源、存儲資源等資源擴充,相關資源無法彈性降低,故產品不能支持降級,同時已綁定的資源擴展包也不支持單獨退訂。因此,您在規劃升級WAF產品規格或配置時,建議充分評估當前需求,以便能夠準確地購買到所需的產品規格。
如您需要降低當前規格,您可以先退訂當前的WAF實例,再重新購買較低版本的WAF。
WAF是否支持自動續訂?
天翼云WAF為您提供了便捷的自動續訂功能,通過自動續訂可以保證Web業務處于持續安全防護狀態中,免受來源于網絡中的惡意攻擊。您可以在購買實例時勾選自動續訂功能,也支持在使用過程中,在費用中心設置自動續訂功能,詳情請參見續訂。
說明
若購買云WAF時勾選了“自動續訂”,系統將會默認設置續費周期:
- 按月購買,自動續費周期默認為3個月。
- 按年購買,自動續費周期默認為1年。
如需要修改自動續費周期,可進入天翼云“費用中心 > 訂單管理 > 續訂管理”頁面,在資源頁面找到待修改自動續訂的資源,單擊操作列的“修改自動續訂”,拖動“續訂周期”可修改自動續訂周期,當自動續訂周期達1年或以上時,可享受包年折扣。
WAF是如何計算并限制域名個數的?
WAF域名數量有兩項限制,一是域名總數限制,二是支持的主域名的個數限制。
域名總數為套餐內的域名個數為主域名和與其相關的子域名/泛域名的總數。例如,云SaaS模式基礎版支持防護10個域名,則可以添加10個子域名或泛域名,也可以添加1個主域名和9個與其相關的子域名或泛域名。
同時主套餐版本及域名擴展包還有所屬主域名個數的限制。以云SaaS模式基礎版僅支持1個主域名為例,若用戶已經添加daliqc.cn(或其子域名a.daliqc.cn)進行防護,此時系統已識別1個所屬的主域名(即daliqc.cn);當添加test.com(或其子域名a.test.com)進行防護時,則會提示數量限制,用戶需要購買域名擴展包,才能添加其他的主域名或其子域名。
說明
- 主域名示例:daliqc.cn
- 子域名示例:a.daliqc.cn
若當前版本包含的域名個數不夠用時,如何處理?
WAF不同版本支持不同規格的默認域名數量,如云SaaS模式基礎版默認支持10個域名,標準版支持20個域名等,詳情請參見產品規格。
若當前版本包含的域名個數不夠用時,您可以通過購買域名擴展包的方式,或者直接升級當前實例版本的方式進行域名規格擴充。域名擴展包購買方式請參見升級擴容。
續費時是否可同時變更WAF版本或規格?
續費時您只能為當前的WAF實例版本規格進行續費,增加使用時長,不能同時變更WAF的規格。您可以在續費完成后,對WAF實例進行升級擴容。
服務即將到期前,系統會以短信或郵件的形式提醒服務即將到期,并提醒用戶續費。服務到期后,如果沒有按時續費,平臺會凍結服務,但用戶配置信息會提供15天的保留期。
注意
服務到期后,若未開通自動續訂,則資源將處于凍結狀態,只能通過手動續費的方式重新開通服務。
資源擴展包購買上限是什么?
為了保證用戶的賬戶安全,避免出現惡意購買等情況,WAF服務為每個用戶設置了資源擴展包的購買上限。請您根據業務需要按需訂購。
| 模式 | 擴展包 | 規格 | 數量限制 |
|---|---|---|---|
| 云SaaS模式 | 域名擴展包 | 1個域名擴展包支持10個域名,其中支持添加1個主域名(備案的域名)。 | 最多支持500個域名擴展包。 |
| 業務擴展包 |
| 最多支持30個業務擴展包。 | |
| 規則擴展包 | 規則擴展包用于提升防護規則配額,支持以下兩種擴展方式(二選一):
| 最多支持1000個規則擴展包。 | |
| 獨享模式 | 域名擴展包 | 1個域名擴展包支持10個域名或IP。 | 最多支持1000個域名擴展包。 |
| 帶寬擴展包 | 1個帶寬擴展包包含1000QPS業務請求峰值、50Mbps業務帶寬。 |
|
WAF是否支持按需計費?
當前WAF不支持按需計費,僅支持包年/包月計費,詳情請參見計費模式,按需計費相關版本正在研發過程中,敬請期待。
WAF有促銷折扣嗎?
WAF云SaaS型實例在不同活動時期可以通過不同折扣購買。
當前優惠活動為8折。
另外一次性包年付費也可享受包年折扣,具體折扣如下表。
一次性付費1年 一次性付費2年 一次性付費3年 包月標準價格×12×85% 包月標準價格×24×70% 包月標準價格×36×50%
說明
優惠活動與包年折扣不同享,取低者進行計費。
- 若您一次性下單1年的標準版套餐,常規情況下可享受包年折扣85折,但促銷期間將按照8折計費。
- 若您一次性下單3年的標準版套餐,則會按照常規的包年折扣5折計費。
具體折扣價格以購買詳情頁為準。
WAF云SaaS模式基礎版是否支持購買資源擴展包?
不支持,基礎版僅面向個人網站用戶使用。基礎版中默認支持10個防護域名、100QPS/實例、2個防護端口以及默認規則組的防護,相關配置已能夠滿足個人網站用戶使用,若存在需要購買資源擴展包的場景,建議用戶購買標準版及以上的版本,以便為用戶的Web業務提供更完善的安全防護。
用戶可在產品信息中將所使用的版本升級到更高版本,標準版、企業版、旗艦版都可支持購買資源擴展包,詳情請參見產品規格。
注意
若用戶購買了資源擴展包,在進行產品版本升級時,資源擴展包也會升級至對應版本的價格。
在使用期間購買了資源擴展包,資源到期時間是何時?
資源擴展包購買后與主套餐綁定,資源到期時間與主套餐一致。
例如您在2023年11月1日 9:00:00購買了WAF的標準版服務一個月,則該服務的到期時間為2023年12月1日 8:59:59,您需要支付的費用為購買標準版產品一個月的價格。在2023年11月15日,您需要購買1個域名擴展包滿足域名擴展需求,此時您購買的域名擴展包到期時間不是2023年12月15日,而是與主套餐時間一致的2023年12月1日 8:59:59。您需要支付的擴展包費用也為2023年11月15日到2023年12月1日所需要花費的費用,而非擴展包全時段費用。詳情請參見升級擴容。
購買的資源擴展包,支持單獨退訂嗎?
不支持。資源擴展包可在主套餐使用期間的任意時間進行購買,其購買時計算的到期時間與主套餐到期時間一致,不單獨計算,故資源擴展包購買后將與主套餐綁定,退訂時也會隨主套餐一同退訂,即購買的資源擴展包不支持單獨退訂。
具體的計費示例詳情請參見計費場景說明。
退訂重購后,原實例的配置數據可以保留嗎?
用戶退訂后在15天內重新購買實例時,僅當新實例版本等于或高于舊實例時,可恢復原有配置。
當重新購買時距離退訂已超過15天,原資源已釋放且配置數據已刪除,則無法恢復,詳情請參見退訂。
說明
- WAF實例退訂后,主套餐及資源擴展包將一同退訂;資源擴展包不支持單獨退訂。
- 成功發起退訂后,實例資源將轉入凍結狀態,凍結期15天。凍結期間,用戶配置數據會保留15天,WAF仍可以轉發流量,同時WAF保留用戶的配置數據,15天后資源被釋放,釋放后無法恢復。
如何選擇業務擴展包?
購買業務擴展包時,您需要測算接入WAF的所有站點的日常入方向和出方向流量的峰值,確保您選購的WAF所對應的業務QPS峰值限制大于入、出方向總流量峰值中較大的值。您可通過防火墻、交換機等流量設備對Web業務中的80、443、8443等常見Web端口流量進行統計,將相關業務端口的流量進行累加,從而得出訪問WAF站點的流量。
注意
因流量存在波動性,在不同時間訪問Web應用的流量會出現不同的峰值,您在購買業務擴展包時,需要統計一天中入方向流量及出方向流量的最大值,從而確定您所需要購買的業務擴展包。通常在業務訪問量較大時,易出現流量峰值。
不同版本的WAF規格差異是什么?
Web應用防火墻(原生版)提供兩種版本:WAF云SaaS模式和WAF獨享模式。
WAF云SaaS模式根據支持防護的業務規模以及提供的防護功能不同,提供基礎版、標準版、企業版、旗艦版四個版本供用戶選擇。另外,標準版、企業版、旗艦版主套餐支持選擇購買資源擴展包,用戶可以通過升級實例版本或購買額外的資源擴展包,以滿足更多域名、更大流量的防護需求。
WAF獨享模式提供單機版、集群版供用戶選擇,且支持選擇購買域名擴展包和帶寬擴展包。
| 分類 | 功能點 | WAF云SaaS模式 | WAF獨享模式 | ||||
|---|---|---|---|---|---|---|---|
| 基礎版 | 標準版 | 企業版 | 旗艦版 | 單機版 (1節點/實例) | 集群版 (4~12節點/實例) | ||
| 套餐基礎信息 | 業務QPS峰值 | 100QPS/實例 | 3000QPS/實例 | 5000QPS/實例 | 10000QPS/實例 | 3000QPS/實例 | 20000QPS/實例 |
| 支持主域名個數 | 1個/實例 | 2個/實例 | 5個/實例 | 8個/實例 | 100個/實例 | 10000個/實例 | |
| 支持所有防護域名個數 | 10個/實例 | 20個/實例 | 50個/實例 | 80個/實例 | 100個/實例 | 10000個/實例 | |
| 支持防護的ELB監聽器個數 | × | 600個/實例 | 2500個/實例 | 10000個/實例 | × | × | |
| 泛域名防護 | × | √ | √ | √ | √ | √ | |
| IPv6 防護 | × | √ | √ | √ | √ | √ | |
| HTTP/HTTPS非標準端口防護 | 僅支持80、443 | √ | √ | √ | √ | √ | |
| 支持防護端口數量 | 2個/實例 | 20個/實例 | 30個/實例 | 60個/實例 | 不限制,最大65535個(常用端口除外) | 不限制,最大65535個(常用端口除外) | |
| 帶寬彈性上限 | 10Mbps 超過10Mbps即丟包 | 200Mbps,超過彈性帶寬上限不超過帶寬保護上限的流量將直接轉發,可通過擴展業務擴展包的形式增加彈性上限 | 300Mbps,超過彈性帶寬上限不超過帶寬保護上限的流量將直接轉發,可通過擴展業務擴展包的形式增加彈性上限 | 400Mbps,超過彈性帶寬上限不超過帶寬保護上限的流量將直接轉發,可通過擴展業務擴展包的形式增加彈性上限 | 200Mbps,超過彈性帶寬上限不超過帶寬保護上限的流量將直接轉發,可通過擴展業務擴展包的形式增加彈性上限 | 1000Mbps,超過彈性帶寬上限不超過帶寬保護上限的流量將直接轉發,可通過擴展業務擴展包的形式增加彈性上限 | |
| 帶寬保護上限 | - | 400Mbps,超過帶寬保護上限的流量將會被直接丟棄,可通過購買業務擴展包的形式增加保護上限 | 600Mbps,超過帶寬保護上限的流量將會被直接丟棄,可通過購買業務擴展包的形式增加保護上限 | 800Mbps,超過帶寬保護上限的流量將會被直接丟棄,可通過購買業務擴展包的形式增加保護上限 | 400Mbps,超過帶寬保護上限的流量將會被直接丟棄,可通過購買業務擴展包的形式增加保護上限 | 2000Mbps,超過帶寬保護上限的流量將會被直接丟棄,可通過購買業務擴展包的形式增加保護上限 | |
| 基礎安全防護 | 規則白名單 | × | √,20條/實例 | √,50條/實例 | √,100條/實例 | √,最大1000條 | √,最大1000條 |
| Web基礎規則防護引擎 | √,僅支持默認規則組的防護 | √,支持自定義 | √,支持自定義 | √,支持自定義 | √,支持自定義 | √ | |
| 自定義防護規則組 | × | √,10個/實例 | √,20個/實例 | √,30個/實例 | 最大100個 | 最大100個 | |
| 0Day漏洞虛擬補丁 | √ | √ | √ | √ | √ | √ | |
| IP黑白名單 | × | √,200條/實例 | √,500條/實例 | √,1000條/實例 | √,1000條/實例 | √,1000條/實例 | |
| 地域封禁 | × | √,20條/實例 | √,50條/實例 | √,100條/實例 | √,1000條/實例 | √,1000條/實例 | |
| 自定義精準防護策略 | × | √,100條/實例 | √,200條/實例 | √,500條/實例 | √,1000條/實例 | √,1000條/實例 | |
| CC防護(包括緊急模式) | × | √ | √ | √ | √ | √ | |
| 自定義CC防護規則 | × | √,100條/實例 | √,200條/實例 | √,500條/實例 | 1000條/實例 | 1000條/實例 | |
| 高級安全防護 | 公開 BOT 類型防護 | × | √ | √ | √ | √ | √ |
| BOT協議特征防護 | × | √ | √ | √ | √ | √ | |
| BOT自定義會話特征防護 | × | √,100條/實例 | √,200條/實例 | √,500條/實例 | √,1000條/實例 | √,1000條/實例 | |
| 動態防護 | × | √,與BOT防護共享規則 | √,與BOT防護共享規則 | √,與BOT防護共享規則 | √,與BOT防護共享規則 | √,與BOT防護共享規則 | |
| BOT攻擊懲罰策略上限 | × | 1000個/實例 | 1000個/實例 | 1000個/實例 | 10000條/實例 | 10000條/實例 | |
| 攻擊懲罰防護策略上限 | × | × | 1000個/實例 | 1000個/實例 | 10000條/實例 | 10000條/實例 | |
| 數據統計分析 | √ | √ | √ | √ | √ | √ | |
| 敏感信息保護 | × | × | √,50個/實例 | √,50個/實例 | √,1000條/實例 | √,1000條/實例 | |
| 網頁防篡改 | × | √,20條/實例 | √,50條/實例 | √,100條/實例 | √,1000條/實例 | √,1000條/實例 | |
| Cookie防篡改 | × | × | √ | √ | √ | √ | |
| 隱私屏蔽 | × | √,20條/實例 | √,50條/實例 | √,100條/實例 | √,1000條/實例 | √,1000條/實例 | |
| 重保防護場景 | × | √ | √ | √ | × | × | |
| 全局防護白名單 | × | √,20條/實例 | √,50條/實例 | √,100條/實例 | × | × | |
| 全局精準訪問控制 | × | √,100條/實例 | √,200條/實例 | √,500條/實例 | × | × | |