版本功能对比与选型

更新时间:
复制 MD 格式

本文介绍Web 应用防火墙 WAF(Web Application Firewall)3.0不同版本提供的功能差异。

版本快速选型

WAF提供如下五个版本,包括包年包月基础版、高级版、企业版、旗舰版以及按量付费版,请根据业务场景和安全需求进行选择。

说明

针对初次使用 WAF、需要进行功能体验测试,或对 WAF 各项功能尚未完全了解的用户,建议优先开通按量付费版。

版本类型

基础版

高级版

企业版

旗舰版

按量版

适用场景

小型网站、个人网站,没有特殊的安全需求。

中小型网站,没有特殊的安全需求。

中型企业级网站,或服务对互联网公众开放,具有高安全需求标准。

中大型企业网站,业务规模较大,或需要定制安全需求。

采用后付费模式,适用于业务用量经常变化的场景。

QPS峰值

版本内提供10 QPS,超出部分弹性后付费。

版本内提供2000 QPS,支持付费扩展,超出部分弹性后付费。

版本内提供5000 QPS,支持付费扩展,超出部分弹性后付费。

版本内提供10000 QPS,支持付费扩展,超出部分弹性后付费。

付费支持,

中国内地:100,000 QPS

非中国内地:50,000 QPS

可接入域名数

版本内提供3个,支持额外扩展10个。

版本内提供5个,支持额外扩展500个。

版本内提供10个,支持额外扩展2,000个。

版本内提供50个,支持额外扩展5,000个。

最多付费支持1,000个。

可防护端口

80、8080、443、8443标准端口。

80、8080、443、8443标准端口。

标准端口与非标端口。

标准端口与非标端口。

标准端口与非标端口,非标端口付费支持。

CC防护、IP黑名单、自定义规则、扫描防护等防护配置

不支持

支持

支持

支持

付费支持

日志服务、独享IP、Bot管理、API安全等高级安全功能

不支持

付费支持

付费支持

付费支持

付费支持

混合云接入

不支持

不支持

支持

支持

不支持

版本对比

重要
  • 性能指标:WAF 3.0 的流量规格统一以 QPS(每秒HTTP/HTTPS请求数)为核心指标,不再依赖带宽参数,您仅需关注业务请求频率,无需关注带宽限制。若WAF提供的最高可购买QPS峰值仍不能满足您的业务需求,请联系您的商务经理。

  • 域名规则:接入域名时,不区分域名的类型,即主域名、子域名、通配符域名等,都计作一个独立的域名。

  • 计费说明:本文仅对不同 WAF 版本的功能进行对比,不包含具体费用单价信息。关于各项功能的详细计费规则,请参见计费说明计费说明

核心功能

功能

包年包月基础版

包年包月高级版

包年包月企业版

包年包月旗舰版

按量付费版

版本内QPS上限

10 QPS

2,000 QPS

5,000 QPS

10,000 QPS

付费支持,

中国内地:100,000 QPS

非中国内地:50,000 QPS

可额外购买的QPS扩展

不支持

中国内地:30,000 QPS

非中国内地:5,000 QPS

中国内地:30,000 QPS

非中国内地:5,000 QPS

中国内地:30,000 QPS

非中国内地:1,000 QPS

不支持

弹性后付费

默认开启,不支持关闭

默认开启,不支持关闭

默认开启,不支持关闭

默认开启,不支持关闭

不支持

可接入域名数

3

5

10

50

最多付费支持1,000个。

可额外购买的扩展域名数

10

500

2,000

5,000

不支持

混合云防护节点

不支持

不支持

1

1

不支持

混合云扩展节点赠送域名规则

不支持

不支持

扩展1个节点,赠送100个域名,扩展2个或更多节点,赠送200个域名

扩展1个节点,赠送100个域名,扩展2个或更多节点,赠送200个域名

不支持

防护对象(可接入的云产品实例与域名)数量

300

600

2,500

10,000

10,000

防护对象组数量

10

10

10

10

100

单个防护对象组可添加的防护对象数量

50

50

50

50

100

多账号统一管理可管理成员账号数量

不支持

不支持

5

20个,支持定制

不支持

资源接入功能

说明

云产品接入ECS、CLB、NLB实例时,可接入的引流端口数量不超过防护对象数量上限。

功能

包年包月基础版

包年包月高级版

包年包月企业版

包年包月旗舰版

按量付费版

云产品接入

支持

支持

支持

支持

支持

CNAME接入

支持

支持

支持

支持

支持

混合云接入

不支持

不支持

支持

支持

不支持

CNAME接入非标准端口

不支持

不支持

支持

支持

付费支持

CNAME接入IPv6业务

不支持

不支持

中国内地:支持

非中国内地:不支持

中国内地:支持

非中国内地:不支持

中国内地:付费支持

非中国内地:不支持

CNAME接入域名独享IP

不支持

付费支持

付费支持

付费支持

付费支持

CNAME接入智能负载均衡

不支持

付费支持

付费支持

付费支持

付费支持

调整上传文件大小限制(默认2GB)

不支持

不支持

不支持

支持

不支持

基础安全防护功能

重要
  • 版本说明:新版中Web核心防护规则不再支持规则组的使用,详见【公告】WAF 3.0基础防护规则功能升级

  • 自定义规则限制:自定义规则最多封禁2万个IP,如果超过该规格,则有可能导致规则生效异常。

  • 模板与规则数量限制:对于白名单、IP黑名单、自定义规则、信息泄露防护、网页防篡改、洪峰限流、AI应用防护模块,均限制每个模块最多创建500个模板,单模板下最多创建500条规则。

功能

包年包月基础版

包年包月高级版

包年包月企业版

包年包月旗舰版

按量付费版

Web核心防护规则默认规则组

支持

支持

支持

支持

支持

Web核心防护规则可配置自定义规则组数量

不支持

不支持

10

30

30

Web核心防护规则可配置自定义防护模板数量

3

10

20

50

20

白名单总规则数(所有模板内规则数量之和)

2,000

2,000

2,000

5,000

5,000

IP黑名单总规则数(所有模板内规则数量之和)

不支持

10

30

100

100

IP黑名单模块支持的IP数量总数

不支持

2,000

6,000

20,000

20,000

自定义规则总规则数(所有模板内规则数量之和)

不支持

1,000

4,000

10,000

10,000

自定义规则匹配字段

不支持

IPURL匹配

IP、URL、全部header、正则、body匹配

IP、URL、全部header、正则、body匹配

IP、URL、全部header、正则、body匹配

自定义规则单规则匹配IP总数量

不支持

100

100

100

100

自定义规则的规则动作

不支持

JS校验

JS校验、滑块验证

JS校验、滑块验证

JS校验、滑块验证

自定义规则频率控制类规则

不支持

不支持

支持

支持

支持

网页防篡改总规则数(所有模板内规则数量之和)

不支持

500

1,000

2,500

2,500

信息泄露防护总规则数(所有模板内规则数量之和)

不支持

500

1,000

1,000

1,000

区域封禁模板数量

不支持

不支持

10

20

20

CC防护模板数量

不支持

5

10

20

20

扫描防护模板数量

不支持

5

10

20

20

自定义响应模板数量

不支持

不支持

20

50

50

防护模板最多可添加防护对象和防护对象组数量

10

100

200

500

100

DDoS基础防护和黑洞

支持

支持

支持

支持

支持

高级安全防护功能

功能

包年包月基础版

包年包月高级版

包年包月企业版

包年包月旗舰版

按量付费版

Bot管理

不支持

付费支持

付费支持

付费支持

付费支持

Bot管理高级自定义规则总规则数(所有模板内规则数量之和)

不支持

300

300

300

300

重保场景防护

不支持

付费支持,可通过临时升级开通

付费支持,可通过临时升级开通

支持,无需额外付费

付费支持

API安全

不支持

付费支持

付费支持

付费支持

付费支持

洪峰限流

不支持

付费支持

付费支持

付费支持

付费支持

洪峰限流总规则数(所有模板内规则数量之和)

不支持

25

25

25

25

威胁情报

不支持

不支持

支持

支持

付费支持

威胁情报模板数量

不支持

不支持

5

5

5

IP地址簿可添加的IP地址数量

不支持

3,000

10,000

50,000个,支持定制

3,000

扩展插件

不支持

不支持

付费支持

付费支持

付费支持

运维与监控功能

功能

包年包月基础版

包年包月高级版

包年包月企业版

包年包月旗舰版

按量付费版

域名资产中心

不支持

支持

支持

支持

付费支持

告警设置

支持

支持

支持

支持

支持

日志服务

不支持

付费支持

付费支持

付费支持

付费支持

规则库管理

不支持

不支持

支持

支持

不支持