Web应用防火墙(Web Application Firewall,简称WAF)支持防护标准端口和非标端口。您在网站接入配置中添加网站服务器端口后,WAF将通过您设置的服务器端口为网站提供流量的接入与转发服务。本文介绍WAF支持防护的标准端口和非标端口。
标准端口
WAF支持防护如下标准端口:
HTTP协议端口:80、8080
HTTPS协议端口:443、8443
非标端口
云产品接入
使用云产品接入WAF时,实例支持防护0~65535范围内的任意非标端口。
CNAME接入
CNAME接入模式支持的非标端口是由WAF指定的非标端口,而不是您业务中的任意一个自定义非标端口。不同版本的WAF支持的非标准端口范围有所不同。
版本 | 支持的非标端口范围 | 支持的非标端口个数 | |
包年包月基础版、高级版 | 不支持 | 不支持 | |
包年包月企业版、旗舰版 | IPv4 | IPv6 |
|
在HTTP和HTTPS中,除了不支持特定的系统端口(例如9、20、21、22、23、25、42、53、67、68、69、135、137、138、139、143、161、389、445、593、1434、1521、3127、3306、3389、4444、5554、5800、5900、6379、9996、11211、27017、27018、50030、50070、61613、61616、61617)以外,支持0~65535范围内的任意非标端口。 |
| ||
按量付费 | 100个 |
您可以通过如下操作,在控制台查看支持的端口范围:
访问接入管理页面。
在CNAME接入页签,定位到需要查看端口的域名,单击操作列的编辑。
在编辑域名面板,选中HTTP或HTTPS协议,单击查看端口范围。
相关文档
关于查询实例下的所有已接入WAF的端口,请参见DescribeResourcePort - 查询实例下的所有已接入WAF端口。