若流量超過當前WAF實例版本支持的帶寬峰值時有什么影響?
如果用戶將多個網站業務接入WAF實例進行保護,則必須保證所有網站業務的正常峰值帶寬之和不超出WAF實例的業務帶寬。
超出業務帶寬限制,WAF會觸發限流、隨機丟包等動作,導致用戶的網站業務在一定時間內出現卡頓、延遲,甚至不可用等,WAF的服務防護性能無法得到保障,各產品版本規格詳情請參見產品規格。
多個域名對應同一源站,WAF可以防護這些域名嗎?
可以防護。
域名接入:WAF的防護對象是域名,如果多個域名使用了同一個源站對外提供服務,需要將多個域名都接入WAF實現所有域名的防護。
獨享型接入:WAF的防護對象是域名或IP地址,如果多個域名使用了同一個源站對外提供服務,可以將多個域名都接入WAF實現所有域名的防護,或將網站IP接入WAF進行防護。
WAF支持防護IPv6地址嗎?
支持,WAF支持添加IPv6的源站地址。
接入WAF的域名需要備案嗎?
使用WAF前,請確保域名已在工信部備案,未備案域名將無法正常使用WAF。如何備案請參見新增備案。
說明
根據 《非經營性互聯網信息服務備案管理辦法》第五條規定:在中華人民共和國境內提供非經營性互聯網信息服務,應當依法履行備案手續。未經備案,不得在中華人民共和國境內從事非經營性互聯網信息服務。本辦法所稱在中華人民共和國境內提供非經營性互聯網信息服務,是指在中華人民共和國境內的組織或個人利用通過互聯網域名訪問的網站或者利用僅能通過互聯網IP地址訪問的網站,提供非經營性互聯網信息服務。第十九條規定:互聯網接入服務提供者應當記錄其接入的非經營性互聯網信息服務提供者的備案信息。
接入WAF對現有業務和服務器運行有影響嗎?
接入WAF不需要中斷現有業務,不會影響源站服務器的運行狀態,即不需要對源站服務站進行任何操作(例如關機或重啟)。
注意
以CNAME方式接入WAF時,您需要修改DNS解析使流量經過WAF進行轉發。修改DNS解析可能會影響網站訪問業務,建議您在業務量少時進行修改,詳細操作請參見修改域名DNS。
域名接入時,WAF回源是否需要放行所有客戶端IP?
根據您的業務情況,您可以只放行WAF回源IP段,也可以放行所有客戶端IP。
對于Web業務,建議您只放行WAF回源IP,實現源站保護。詳細操作請參見放行WAF回源IP段。
對于客戶端IP,如果有白名單需要,建議您通過WAF白名單配置進行放行,不建議直接放行所有客戶端IP。
說明
WAF采用CNAME的方式將原本去向網站的請求轉向到WAF,從而實現對網站訪問的安全防護,這些用戶請求將在WAF進行安全檢測和過濾后,發送回源站。此時由于網站接入WAF,訪問網站的IP實際上變成了WAF的回源IP段,從網站的角度來看,訪問其的來源IP變得更加集中,訪問頻率變得更高,服務器上的防火墻或安全軟件很容易認為這些IP在發起攻擊,從而將WAF回源IP段拉黑。如果WAF的回源IP段被拉黑,WAF的請求將無法得到源站的正常響應。因此,在網站接入WAF后,您應確保源站服務器已將WAF的全部回源IP放行(即加入白名單),否則可能會出現網站無法打開或打開極其緩慢等情況。