规则引擎防护
内置覆盖 OWASP Top 10 的规则集,可识别 SQL 注入、XSS、命令注入、路径穿越、WebShell 上传等常见攻击特征,规则库持续更新。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
Web 应用防火墙 WAF(Web Application Firewall)通过对 HTTP/HTTPS 流量做恶意特征识别与行为分析,防御 SQL 注入、XSS、命令注入、WebShell 上传、CC 攻击与恶意爬虫。WAF 是等保 2.0 明确要求的安全组件,也是网站上线前的标配防护。
所有对外提供 Web 服务且涉及用户数据、支付或登录的业务。等保 2.0 合规项目基本都要求部署 WAF。个人站点如果无敏感数据,可用 CDN 自带的基础防护替代。
以下参数用于快速比对本产品的核心能力边界。
| 产品版本 | 基础版、高级版、企业版、旗舰版(按防护域名数计费) |
|---|---|
| 防护对象 | HTTP/HTTPS 网站、API 接口、App 后端 |
| 防护规则 | OWASP Top 10、CC 防护、Bot 管理、自定义规则 |
| 接入方式 | CNAME 接入、透明代理、SDK 集成 |
| HTTPS | 支持证书上传与托管、SNI |
| 日志 | 支持访问日志、攻击日志,可投递 SLS |
| 联动 | 与 SLB、CDN、DDoS 防护、云安全中心联动 |
| 合规 | 支持等保 2.0 合规报告 |
价格为整理时的参考区间,实际以下单页面为准。计费模式:包年包月(按版本与域名数) · 按量付费。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| 基础版 | 防护 1 个域名 | 低至 980 元/月 起 | 入门防护 |
| 高级版 | 防护 3 个域名 + CC 防护 | 按版本 元/月 | 中小企业常用 |
| 企业版 | 含 Bot 管理与 API 安全 | 按版本 元/月 | 等保推荐 |
| 旗舰版 | 全功能 + 高级规则 | 按版本 元/月 | 大型企业 |
| 按量付费 | 按防护域名与 QPS | 按量 | 弹性业务 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
内置覆盖 OWASP Top 10 的规则集,可识别 SQL 注入、XSS、命令注入、路径穿越、WebShell 上传等常见攻击特征,规则库持续更新。
针对应用层洪水攻击,通过 JS 挑战、验证码、频率限制、会话分析等多维手段区分真实用户与攻击脚本,并支持对特定 URL 设置更严格的策略。
基于 UA、IP 信誉、行为特征识别爬虫类型。可对恶意爬虫限速或封禁,同时把百度、Google 等搜索引擎爬虫加入白名单,避免影响 SEO 收录。
支持基于 IP、URL、Header、User-Agent、Referer 等条件的自定义防护规则与访问控制,可针对业务特性做精细化策略。
企业版及以上提供 API 资产自动发现、敏感数据(身份证、手机号)检测与异常调用行为分析,适配前后端分离与开放平台架构。
记录全部访问与攻击日志,支持投递到日志服务 SLS 做长期留存与检索,满足等保对日志留存 6 个月以上的要求。
会有少量延迟(通常 10–30 毫秒)。因为 WAF 需要对请求做解析与规则匹配。可通过就近接入与规则优化降低影响,多数业务无感知。
WAF 工作在应用层,防护 HTTP/HTTPS 攻击;云防火墙工作在网络层与传输层,管控 IP/端口级的访问与东西向流量。两者防护层次不同,通常配合使用。
需要。WAF 是虚拟补丁,能拦截已知攻击特征,但如果代码本身存在漏洞且攻击者使用变形绕过手法,仍可能被利用。WAF 不能替代安全编码与补丁修复。
正常的业务请求如果包含类似攻击的特征(如富文本编辑器提交的 HTML),可能被规则误判。可通过查看攻击日志、配置白名单或对特定 URL 调整规则严格度解决。
从免费基础防护到 T 级高防清洗的完整抗攻击体系
云原生边界防护,管控南北向与东西向流量
云上安全统一管控入口,主机与容器安全的总控台
流量分发与高可用入口,支撑亿级并发连接