• 沒有找到結果。

4.2.1 购买 WAF 时如何选择业务带宽?

WAF对防护带宽/共享带宽没有限制,对业务带宽有限制。WAF各版本支持的业务带宽 规格请参见服务版本差异。

什么是业务带宽?

WAF的业务带宽是指购买的WAF所有防护的域名、站点中正常业务流量的大小,单位 为Mbit/s。

购买WAF时,您需要提前考虑准备通过WAF配置防护的所有站点的日常入方向和出方 向总流量的峰值,确保您选购的WAF所对应的业务带宽限制大于入、出方向总流量峰 值中较大的值。

什么是流量?

流量指的是业务去掉攻击流量后的正常流量。例如,您需要将所有站点对外访问的流 量都接入WAF进行防护,在正常访问(未遭受攻击)时,WAF将这些正常访问流量回 源到源站ECS实例;而当站点遭受攻击(CC攻击或DDoS攻击)时,WAF将异常流量拦 截、过滤后,将正常流量回源到源站ECS实例。因此,您在云服务器(ECS)管理控制 台中查看您源站ECS实例的入方向及出方向的流量就是正常的业务流量。如果存在多个 源站ECS实例,则需要统计所有源站ECS实例流量的总和。例如:假设您需要通过WAF 配置防护六个站点,每个站点的出方向的正常业务流量峰值都不超过50Mbit/s,流量 总和不超过300Mbit/s。这种情况下,您只需选择购买Web应用防火墙铂金版(原旗舰 版)套餐即可。

说明

一般情况下,出方向的流量会比较大。

超过业务带宽限制会有什么影响

如果您的正常业务流量超过您已购买的WAF版本的业务带宽限制,您在WAF中配置的 全部业务的流量转发将可能受到影响。

超出业务带宽限制后,可能出现限流、随机丢包等现象,导致您的正常业务在一定时 间内不可用、卡顿、延迟等。例如,页面提示“Website is under maintenance (Protected by WAF)”。

如果出现这种情况,您需要升级WAF版本或者扩展业务带宽,避免正常业务流量超出 业务带宽限制所产生的影响。

一个带宽扩展包包含业务带宽20Mbit/s/50Mbit/s(Web应用在华为云外/Web应用在 华为云内)或者1,000QPS(Query Per Second,即每秒钟的请求量,例如一个HTTP GET请求就是一个Query)。

有关带宽扩展包的详细介绍,请参见带宽扩展包说明。

4.2.2 如何查看当前 WAF 业务带宽的使用情况和流入的流量?

您可以在源站上,查看源站IP地址的带宽使用情况流入的流量。

4.2.3 选择业务带宽时是按照入流量计算还是出流量计算?

WAF的业务带宽是指购买的WAF所有防护的域名、站点中正常业务流量的大小,单位 为Mbit/s。

购买WAF时,您需要提前考虑准备通过WAF配置防护的所有站点的日常入方向和出方 向总流量的峰值,确保您选购的WAF所对应的业务带宽限制大于入、出方向总流量峰 值中较大的值。

流量指的是业务去掉攻击流量后的正常流量。例如,您需要将所有站点对外访问的流 量都接入WAF进行防护,在正常访问(未遭受攻击)时,WAF将这些正常访问流量回 源到源站ECS实例;而当站点遭受攻击(CC攻击或DDoS攻击)时,WAF将异常流量拦 截、过滤后,将正常流量回源到源站ECS实例。因此,您在云服务器(ECS)管理控制 台中查看您源站ECS实例的入方向及出方向的流量就是正常的业务流量。如果存在多个 源站ECS实例,则需要统计所有源站ECS实例流量的总和。例如:假设您需要通过WAF 配置防护六个站点,每个站点的出方向的正常业务流量峰值都不超过50Mbit/s,流量 总和不超过300Mbit/s。这种情况下,您只需选择购买Web应用防火墙铂金版(原旗舰 版)套餐即可。

说明

一般情况下,出方向的流量会比较大。

有关带宽的详细介绍,请参见带宽扩展包说明。

4.2.4 WAF 对防护带宽/共享带宽有限制吗?

WAF对防护带宽/共享带宽没有限制,WAF对业务带宽和QPS有限制。

WAF的业务带宽是指购买的WAF所有防护的域名、站点中正常业务流量的大小,单位 为Mbit/s。

购买WAF时,您需要提前考虑准备通过WAF配置防护的所有站点的日常入方向和出方 向总流量的峰值,确保您选购的WAF所对应的业务带宽限制大于入、出方向总流量峰 值中较大的值。

有关WAF各版本防护规格的详细介绍,请参见服务版本差异。

4.2.5 如何查看防护网站的入带宽和出带宽信息?

在“安全总览”页面,您可以查看防护网站或实例的带宽信息,操作步骤如下。

常见问题 4 业务带宽/规格

须知

目前仅以下区域支持查看带宽统计信息:

● 华北-北京一

● 华北-北京四

● 华东-上海一

● 华南-广州

● 华东-上海二

● 中国-香港

● 亚太-曼谷

步骤1 登录管理控制台。

步骤2 单击管理控制台左上角的 ,选择区域或项目。

步骤3 单击页面左上方的 ,选择“安全与合规 > Web应用防火墙 WAF”,进入“安全总 览”页面。

说明

如果您已开通企业项目,您可以在“企业项目”下拉列表中选择您所在的企业项目,查看该企业 项目的安全总览信息。

步骤4 在网站或实例下拉列表中,选择要查看的网站或实例,并选择查看的时间段(昨天、

今天、3天、7天、30天)。

步骤5 在“安全统计”区域框中,选择“带宽”页签,可以查看防护网站或实例的入带宽和 出带宽信息,如图4-3所示。

4-3 查看防护网站带宽信息

----结束

5 计费、到期续费与退订重购