WAF支持的端口
Web應用防火墻(Web Application Firewall,簡稱WAF)既可以防護標準端口(包括80和8080、443和8443),也可以防護由WAF指定的非標準端口。您可以在網(wǎng)站接入配置中自定義網(wǎng)站服務器端口,WAF將通過您設置的服務器端口為網(wǎng)站提供流量的接入與轉發(fā)服務。本文介紹WAF支持的標準端口和非標端口。
背景信息
完成網(wǎng)站接入后,WAF只通過已設置的服務器端口向源站服務器轉發(fā)業(yè)務流量。對于未設置的端口,WAF不會將該端口的任何訪問請求流量轉發(fā)到源站服務器。
注意事項
WAF防護的端口包含標準端口和非標準端口,不同的版本支持的端口數(shù)量和非標準端口范圍有所不同。具體差異,請參見各版本支持的端口。
每個WAF實例的端口限制數(shù)包含了防護的標準端口和非標準端口總和。
除了透明接入模式下和獨享版以外,其他情況下,WAF支持的非標端口并不是指您業(yè)務中任何一個自定義的非標端口,而是指有WAF指定的非標端口。
如何在控制臺查看可選的端口范圍
訪問Web應用防火墻控制臺的網(wǎng)站接入頁面。
定位到需要查看的端口域名,并單擊操作列的編輯。
在編輯頁面,定位到服務器端口模塊,單擊查看可選范圍。
更多信息,請參見設置端口。
各版本支持的端口
透明接入模式:WAF實例支持防護0~65535范圍內(nèi)的任意非標端口。
說明透明接入模式下,WAF實例支持添加的端口引流配置的數(shù)量有限制。相關信息,請參見透明接入。
CNAME接入模式:只有企業(yè)版、旗艦版、獨享版的包年包月WAF實例和已開啟支持非標端口配置的按量計費WAF實例支持配置非標端口。
下表展示了CNAME接入模式下,WAF各版本支持的端口信息。實際支持的端口以控制臺提供的端口(在控制臺查看可選端口范圍)為準。
WAF版本
每個WAF實例防護的端口限制數(shù)
默認支持的標準端口
可選的非標端口范圍
高級版
4個
HTTP:80、8080
HTTPS:443、8443
不支持
企業(yè)版
30個(包含標準端口和非標端口的總和)
HTTP:80、8080
HTTPS:443、8443
HTTP協(xié)議端口:
81、82、83、84、86、87、88、89、97、800、808、1000、1090、3333、3501、3601、5000、5222、6001、6666、7000、7001、7002、7003、7004、7005、7006、7009、7010、7011、7012、7013、7014、7015、7016、7018、7019、7020、7021、7022、7023、7024、7025、7026、7070、7071、7081、7082、7083、7088、7097、7510、7777、7800、8000、8001、8002、8003、8008、8009、8020、8021、8022、8025、8026、8077、8078、8081、8082、8083、8084、8085、8086、8087、8088、8089、8090、8091、8106、8181、8334、8336、8686、8800、8888、8889、8999、9000、9001、9002、9003、9021、9023、9027、9037、9080、9081、9082、9180、9200、9201、9205、9207、9208、9209、9210、9211、9212、9213、9898、9908、9916、9918、9919、9928、9929、9939、9999、10000、10001、10080、12601、28080、33702、48800
重要僅中國內(nèi)地的WAF實例支持48800端口,非中國內(nèi)地的WAF實例暫不支持48800端口。
HTTPS協(xié)議端口:
4443、5443、6443、7443、8553、8663、9443、9553、9663、18980
重要僅中國內(nèi)地的WAF實例支持18980端口,非中國內(nèi)地的WAF實例暫不支持18980端口。
旗艦版
50個(包含標準端口和非標端口的總和)
HTTP:80、8080
HTTPS:443、8443
HTTP協(xié)議端口:
81、82、83、84、86、87、88、89、97、800、808、1000、1090、3333、3501、3601、5000、5222、6001、6666、7000、7001、7002、7003、7004、7005、7006、7009、7010、7011、7012、7013、7014、7015、7016、7018、7019、7020、7021、7022、7023、7024、7025、7026、7070、7071、7081、7082、7083、7088、7097、7510、7777、7800、8000、8001、8002、8003、8008、8009、8020、8021、8022、8025、8026、8077、8078、8081、8082、8083、8084、8085、8086、8087、8088、8089、8090、8091、8106、8181、8334、8336、8686、8800、8888、8889、8999、9000、9001、9002、9003、9021、9023、9027、9037、9080、9081、9082、9180、9200、9201、9205、9207、9208、9209、9210、9211、9212、9213、9898、9908、9916、9918、9919、9928、9929、9939、9999、10000、10001、10080、12601、28080、33702、48800
重要僅中國內(nèi)地的WAF實例支持48800端口,非中國內(nèi)地的WAF實例暫不支持48800端口。
HTTPS協(xié)議端口:
4443、5443、6443、7443、8553、8663、9443、9553、9663、18980
重要僅中國內(nèi)地的WAF實例支持18980端口,非中國內(nèi)地的WAF實例暫不支持18980端口。
獨享版(暫停售賣)
50個(包含標準端口和非標端口的總和)
HTTP:80、8080
HTTPS:443、8443
除了不支持特定的系統(tǒng)端口(例如,22、53、4431、4646、4985、4986、4987、6060、8301、8600、9100、15001、56688)以外,獨享版WAF支持0~65535范圍內(nèi)其他任意的非標端口。
按量計費
10個(包含標準端口和非標端口的總和)
HTTP:80、8080
HTTPS:443、8443
您必須已開啟按量計費WAF的支持非標端口配置,才能使用WAF指定的非標端口。
開啟方法:在WAF控制臺
頁面,單擊修改套餐,開啟接入調(diào)度下支持非標端口。具體支持的端口號與本表格中旗艦版一致。