產品規格
更新時間 2025-04-10 11:40:48
最近更新時間: 2025-04-10 11:40:48
分享文章
此小節介紹Web應用防火墻產品規格。
獨享模式說明
獨享模式相關說明如下表所示:
| 項目 | 說明 |
|---|---|
| 部署方式 | 獨享引擎 |
| 使用場景 | 業務服務器部署在云上。 大型企業網站,具備較大的業務規模且基于業務特性具有定制化的安全需求。 |
| 防護對象 |
|
| 優勢 |
|
業務規格
WAF支持的業務規格如下表所示:
| 業務指標 | 規格 |
|---|---|
| 正常業務請求峰值 | 以下數據為單實例規格:
說明 極限值為實驗室測試值,高敏感業務請以實際業務測試數據為準。實際QPS與業務請求數據大小、自定義防護規則種類及數量相關。 |
| 業務吞吐量(源站服務器部署在云內) |
|
| 域名個數 | 2,000個(支持2,000個一級域名) |
| CC攻擊防護峰值 |
|
| CC攻擊防護規則 | 100條 |
| 精準訪問防護規則 | 100條 |
| IP黑白名單規則 | 100條 |
| 地理位置封禁規則 | 100條 |
| 網頁防篡改規則 | 100條 |
| 防敏感信息泄露 | 100條 |
| 誤報屏蔽規則 | 1000條 |
| 隱私屏蔽規則 | 100條 |
說明
- 域名個數為一級域名(例如,ctyun.com)、單域名/子域名(例如,www.ctyun.com)和泛域名(例如,*.ctyun.com)的總數。
- 同一個域名對應不同端口視為不同的域名,例如www.ctyun.com:8080和www.ctyun.com:8081視為兩個不同的域名,將占用兩個不同的域名防護額度。
安全功能特性:
| 功能模板 | 相關文檔 |
|---|---|
| 支持添加泛域名 | 網站接入WAF |
| 非80、443標準端口防護 | WAF支持的端口 |
| 批量靈活配置防護策略 | 配置指導 |
| 常見的Web應用攻擊防護,包括XSS攻擊、SQL注入、爬蟲檢測等 | 配置Web基礎防護規則 |
| 云端自動更新最新0Day漏洞防護規則,及時下發0Day漏洞虛擬補丁 | |
| Webshell檢測 | |
| CC攻擊防護 | 配置CC攻擊防護規則 |
| 精準訪問防護 | 配置精準訪問防護規則 |
| 引用表管理 | 創建引用表 |
| IP黑白名單設置 | 配置IP黑白名單規則 |
| 支持對指定國家、省份的IP自定義訪問控制 | 配置地理位置訪問控制規則 |
| 網頁防篡改 | 配置網頁防篡改規則 |
| 基于人機識別和數據風控的動態反爬蟲 | 配置網站反爬蟲防護規則 |
| 防敏感信息泄露 | 配置防敏感信息泄露規則 |
| 誤報屏蔽 | 配置誤報屏蔽規則 |
| 隱私屏蔽 | 配置隱私屏蔽規則 |