使用按量付費模式開通Web應用防火墻后,您可以實時調整Web應用防火墻的功能與規格,享受更貼近業務現狀的安全防護。功能與規格調整保存后實時生效,每日賬單依據當天最高配置進行計算。
背景信息
調整Web應用防火墻的功能規格后,Web應用防火墻的計費會發生變化。關于按量付費Web應用防火墻服務的計費方式,請參見產品價格頁。Web應用防火墻控制臺也提供了基于當前配置的價格預估功能,相關操作,請參見查詢預估價估。操作步驟
- 登錄Web應用防火墻控制臺。
- 在頂部菜單欄,選擇Web應用防火墻實例的資源組和地域(中國內地、非中國內地)。
- 在左側導航欄,選擇 。
- 定位到功能與規格設置區域,根據防護需要調整功能與規格設置,并單擊保存設置。
下表描述了支持調整的功能與規格。
類型 名稱 說明 相關操作 安全防護 Web攻擊防護 支持以下兩種規格: - 基礎防護:默認防護策略,支持預警和攔截模式,提供高中低3個規則組。
- 高級防護:包括基礎防護能力,并提供防掃描防護能力。
設置規則防護引擎 緩解CC攻擊 支持以下兩種規格: - 基礎防護:默認防護策略,依據專用算法引擎,支持秒級攔截惡意CC攻擊,并提供正常和攻擊緊急兩種攔截模式。
- 高級防護:在基礎防護的基礎上,提供基于URL設定IP訪問頻率的功能,即自定義CC防護策略。
設置CC安全防護 設置自定義防護策略(限高級防護)
精準訪問控制(黑白名單) 支持以下兩種規格: - 基礎防護:提供基于IP和URL的黑白名單功能,每個域名可設置10條規則。
- 高級防護:提供基于IP、URL、Cookie、User-Agent、Referer、提交參數、X-Forwarded-For等各類常見HTTP頭部的邏輯組合判斷功能,每個域名可設置100條規則。
設置IP黑名單 設置自定義防護策略(限高級防護)
數據風控 開啟后可以配置防護規則,防止惡意短信注冊、惡意登錄、活動作弊等機器威脅。 設置數據風控 網頁防篡改、敏感信息防泄漏 開啟后支持網站防篡改和防敏感信息泄露功能。 設置網站防篡改 高級特性 支持HTTPS相關業務 開啟后可以設置網站一鍵HTTPS(僅需上傳證書私鑰,無需變更源站)和設置HTTP回源,降低網站負載損耗。 添加域名 日志服務 開啟后為接入網站提供全量日志實時存儲、分析、自定義報表和告警等一站式日志增值服務能力。 快速使用WAF日志服務 支持非標準端口業務防護 開啟后可以使用默認端口(HTTP 80、8080,HTTPS 443、8443)以外的非標端口接入Web應用防火墻。 說明 開啟非標端口支持后,不支持關閉。WAF支持的端口 支持黑名單管理能力 開啟后支持封禁指定IP地址或IP地址段的訪問,以及封禁指定地理區域(中國內地省份和港澳臺地區、海外國家)來源IP地址的訪問。 設置IP黑名單 提供業務分析報表 開啟后提供指定時間段內的訪問請求總數,各類攻擊攔截總數,業務QPS、攻擊攔截次數、帶寬和響應碼的變化趨勢,訪問量最高的源IP、來源地域和目標URL等統計信息。 WAF安全報表 系統規格 擴展域名包 支持根據需求增加擴展域名包的數量。 一個Web應用防火墻實例默認支持接入10個域名(僅限在1個一級域名下)。每增加1個域名包,則可以多使用一個不同的一級域名,且支持多接入10個域名。最多可增加1000個擴展域名包。
說明 增加擴展域名包數量后,不支持減小。域名擴展包 獨享IP 支持增加獨享IP的數量。每30天內只允許做1次調整。最多可增加10個獨享IP。 說明 增加獨享IP數量后,不支持減少。域名獨享資源包 - 可選:查詢預估價格。完成功能與規格設置后,如果您想了解當前配置下Web應用防火墻按量付費的預估日結費用,請參照以下步驟進行操作: