適用場景
Web應用防火墻(原生版)支持包年包月付費模式。用戶根據需要,一次性支付一個月/多個月/一年/多年的費用,支付成功后,WAF將被系統分配給用戶使用,直到超過保留期后被系統回收。
WAF SaaS版
標準資費
根據開通實例時選購的主套餐版本、資源擴展包個數、購買時長生成預付費賬單。
| 計費項 | 基礎版 | 標準版 | 企業版 | 旗艦版 |
|---|---|---|---|---|
| 適用范圍 | 適合個人網站、小型網站等只需要滿足基礎安全需求對業務沒有特殊安全需求用戶,不適用于商業用戶 | 適用于對少量用戶提供業務服務,沒有大量高頻訪問中小型網站,沒有特殊安全需求,僅需要滿足基礎防護能力 | 適用中大型企業或服務對互聯網公眾開放,有較高訪問頻率,并有較高數據安全與網絡安全防護需求的網站防護 | 適用于大型及超大型復雜業務網站防護或有特殊定制安全需求的用戶(支持定制需求,定制需求需要和客戶經理聯系) |
| 主套餐 | 99元/月 | 3880元/月 | 9800元/月 | 29800元/月 |
| 域名擴展包 | - | 600元/個/月 | 1000元/個/月 | 2000元/個/月 |
| 業務擴展包 | - | 1000元/個/月 | 2000元/個/月 | 2000元/個/月 |
| 規則擴展包 | - | 70元/個/月 | 70元/個/月 | 70元/個/月 |
關于不同主套餐版本的規格參數,請參見產品規格。
針對一次性包年付費,標準價格如下:
| 一次性付費1年 | 一次性付費2年 | 一次性付費3年 |
|---|---|---|
| 包月標準價格×12×85% | 包月標準價格×24×70% | 包月標準價格×36×50% |
注意
- 一個賬號支持購買一個包周期實例,實例必須綁定一個主套餐版本,可疊加購買資源擴展包。
- 基礎版最多支持一次性付費1年,不支持一次性付費2年、3年。
資源擴展包規格說明
域名擴展包:1個域名擴展包支持10個域名,其中支持添加1個主域名(備案的域名)。
業務擴展包:1個業務擴展包包含1000QPS/個,最多支持30個業務擴展包,每增加一個業務擴展包,可增加50Mbps帶寬彈性上限,100Mbps帶寬保護上限。
規則擴展包用于提升防護規則配額,支持以下兩種擴展方式(二選一)。
IP黑白名單:每個擴展包包含50條防護規則。
重保防護場景:每個擴展包包含1000個IP。(需通過工單指定)
注意
- 基礎版不支持購買資源擴展包,可升級到標準版或更高版本才能購買。
- 資源擴展包不支持獨立購買,必須在購買主套餐的基礎上進行疊加購買,詳情請參見產品規格。
- 資源擴展包購買后與主套餐綁定,資源到期時間與主套餐一致,不支持單獨退訂或單獨續訂。
優惠活動
Web應用防火墻(原生版)產品訂購享受8折優惠。
包年訂購折扣與本次活動不能同享,取低者計算(如包1年折扣為85折的,按照包一年8折計算;包3年折扣為5折的,按照5折計算)。
WAF獨享版
標準資費
根據開通實例時選購的版本、節點數量、購買時長生成預付費賬單。
| 計費項 | 標準資費 | 計費單位 |
|---|---|---|
| 獨享模式-單機版(200M) | 2837 | 元/月 |
| 獨享模式-集群版(1G) | 11348 | 元/月 |
| 獨享模式-集群版擴展節點 | 2837 | 元/節點/月 |
| 獨享模式-帶寬擴展包 | 500 | 元/50M/月 |
| 獨享模式-域名擴展包 | 500 | 元/個/月 |
關于不同版本的規格參數,請參見產品規格。
資源擴展包規格說明
| 擴展包 | 規格 | 數量限制 |
|---|---|---|
| 域名擴展包 | 1個域名擴展包支持10個域名或IP。 | 最大支持1000個域名擴展包。 |
| 帶寬擴展包 | 1個帶寬擴展包包含1000QPS業務請求峰值、50Mbps業務帶寬。 |
|
計費組成
Web應用防火墻(原生版)計費項由主套餐(必選)和資源擴展包(可選)組成,費用計算公式如下:
用戶費用=(主套餐費用-月費用+資源擴展包費用-月費用)* 購買包年/包月時長 *購買折扣(包年折扣與促銷優惠活動無法同享)
如何選購適合的版本
Web應用防火墻(原生版)提供WAF云SaaS模式和WAF獨享模式供用戶選擇,兩種模式的基本功能保持一致,根據用戶需求側重點,有如下建議:
對于需要滿足基礎防護、計劃短期使用的用戶,鼓勵購買獨享模式。購買1年及以內,獨享模式價格更便宜能滿足基本防護需求。
對于有高可用需求、需要長期進行Web防護的用戶,鼓勵購買SaaS模式。SaaS模式產品可用性更強,且購買2年及以上,SaaS模式能夠享受更優惠的價格。
如何選購適合的規格
WAF是以域名為防護對象進行防護的產品,所以WAF的防護性能受到用戶需要防護的所有域名總訪問量的影響,如何選購合適的規格對需要防護的域名進行防護,有如下幾種建議的方法:
通過百度站長統計或其他帶有統計功能的統計應用,統計所需要防護站點一天的訪問量,計算平均訪問請求數,從而選擇出合適的產品規格。
通過Nginx內置狀態模塊和相關工具查看Nginx每秒處理的請求數,從而了解到所需要防護站點總的訪問請求數量,若只防護了該站點下部分域名,可以購買小于總請求數量的產品規格,即可滿足需求。
通過訪問站點處理流量大小估算訪問請求數量大小,根據經驗值,推薦每個HTTP請求訪問大小約為3KB左右,可通過站點實時帶寬除以3KB推測出站點訪問量大小。
注意
- 百度站長統計等統計數據僅支持接入了相關統計的站點,對未接入的站點無統計數據。
- 需要購買的規格為所需防護域名的訪問請求量,同站點下其他域名不需要進行防護,則不需要購買匹配所有域名訪問對應訪問量的規格。
- Nginx組件相關統計模塊需要手動開啟,同時該組件為非默認模塊組件,需要相關業務在編譯時將統計模塊編譯入業務服務中。
- 通過均值計算出的產品規格僅能保證業務在平穩運行狀態下的防護,若業務呈現波動情況,如早晚高峰等,建議按照訪問峰值購買產品規格。
實例到期說明
WAF實例到期后,您所購買的防護服務會自動停止,保留期為15天,為了保證您能夠持續為Web業務提供防護,所購買服務到期前后,WAF會給您發送通知,通知的具體規則如下:
提醒及通知方式:郵件、短信、站內信。
充值成功通知:當用戶充值成功后,會發送1次充值成功通知。
資源到期通知:WAF到期前7天、3天以及到期當天,會分別發送到期提醒。
資源釋放通知:WAF到期后3天、7天,會分別發送釋放提醒。
資源銷毀通知:當用戶的WAF銷毀后,會向用戶發送1次銷毀通知。