使用按量付費模式開通Web應用防火墻后,您可以實時調整Web應用防火墻的功能與規格,享受更貼近業務現狀的安全防護。功能與規格調整保存后實時生效,每日賬單依據當天最高配置進行計算。

背景信息

調整Web應用防火墻的功能規格后,Web應用防火墻的計費會發生變化。關于按量付費Web應用防火墻服務的計費方式,請參見產品價格頁。Web應用防火墻控制臺也提供了基于當前配置的價格預估功能,相關操作,請參見查詢預估價估

操作步驟

  1. 登錄Web應用防火墻控制臺
  2. 在頂部菜單欄,選擇Web應用防火墻實例的資源組和地域(中國內地非中國內地)。
  3. 在左側導航欄,選擇系統管理 > 功能與規格設置
  4. 定位到功能與規格設置區域,根據防護需要調整功能與規格設置,并單擊保存設置
    安全防護

    下表描述了支持調整的功能與規格。

    類型名稱說明相關操作
    安全防護Web攻擊防護支持以下兩種規格:
    • 基礎防護:默認防護策略,支持預警和攔截模式,提供高中低3個規則組。
    • 高級防護:包括基礎防護能力,并提供防掃描防護能力。
    設置規則防護引擎
    緩解CC攻擊支持以下兩種規格:
    • 基礎防護:默認防護策略,依據專用算法引擎,支持秒級攔截惡意CC攻擊,并提供正常和攻擊緊急兩種攔截模式。
    • 高級防護:在基礎防護的基礎上,提供基于URL設定IP訪問頻率的功能,即自定義CC防護策略。
    設置CC安全防護

    設置自定義防護策略(限高級防護

    精準訪問控制(黑白名單)支持以下兩種規格:
    • 基礎防護:提供基于IPURL的黑白名單功能,每個域名可設置10條規則。
    • 高級防護:提供基于IP、URL、Cookie、User-Agent、Referer、提交參數、X-Forwarded-For等各類常見HTTP頭部的邏輯組合判斷功能,每個域名可設置100條規則。
    設置IP黑名單

    設置自定義防護策略(限高級防護

    數據風控開啟后可以配置防護規則,防止惡意短信注冊、惡意登錄、活動作弊等機器威脅。 設置數據風控
    網頁防篡改、敏感信息防泄漏開啟后支持網站防篡改和防敏感信息泄露功能。 設置網站防篡改

    設置防敏感信息泄露

    高級特性支持HTTPS相關業務開啟后可以設置網站一鍵HTTPS(僅需上傳證書私鑰,無需變更源站)和設置HTTP回源,降低網站負載損耗。 添加域名
    日志服務開啟后為接入網站提供全量日志實時存儲、分析、自定義報表和告警等一站式日志增值服務能力。 快速使用WAF日志服務
    支持非標準端口業務防護開啟后可以使用默認端口(HTTP 80、8080,HTTPS 443、8443)以外的非標端口接入Web應用防火墻。
    說明 開啟非標端口支持后,不支持關閉。
    WAF支持的端口
    支持黑名單管理能力開啟后支持封禁指定IP地址或IP地址段的訪問,以及封禁指定地理區域(中國內地省份和港澳臺地區、海外國家)來源IP地址的訪問。 設置IP黑名單
    提供業務分析報表開啟后提供指定時間段內的訪問請求總數,各類攻擊攔截總數,業務QPS、攻擊攔截次數、帶寬和響應碼的變化趨勢,訪問量最高的源IP、來源地域和目標URL等統計信息。 WAF安全報表
    系統規格擴展域名包支持根據需求增加擴展域名包的數量。

    一個Web應用防火墻實例默認支持接入10個域名(僅限在1個一級域名下)。每增加1個域名包,則可以多使用一個不同的一級域名,且支持多接入10個域名。最多可增加1000個擴展域名包。

    說明 增加擴展域名包數量后,不支持減小。
    域名擴展包
    獨享IP支持增加獨享IP的數量。每30天內只允許做1次調整。最多可增加10個獨享IP。
    說明 增加獨享IP數量后,不支持減少。
    域名獨享資源包
  5. 可選:查詢預估價格。
    完成功能與規格設置后,如果您想了解當前配置下Web應用防火墻按量付費的預估日結費用,請參照以下步驟進行操作:
    1. 定位到價格預估區域,設置我的QPS,即被防護網站的QPS日峰值。
    2. 價格預估后,查看當前配置下Web應用防火墻實例的價格,單位:元/天。
      價格預估
      重要 預估價格僅作為計費參考,實際價格以賬單為準。