Web Application Firewall (WAF) は、標準ポートおよび非標準ポートの両方で動作するサービスを保護します。標準ポートは 80、8080、443、8443 です。WAF は、ウェブサイトを追加する際に指定したポートのみにトラフィックをオリジンサーバーへ転送します。未指定のポート上のトラフィックは転送されません。
エディション別のポート対応状況
WAF インスタンスで利用可能なポートは、エディションおよびアクセスモード(透過型プロキシモードまたは CNAME レコードモード)によって異なります。
透過型プロキシモード
透過型プロキシモードの WAF インスタンスでは、0~65535 の範囲内の任意の非標準ポートがサポートされます。
透過型プロキシモードでサポートされるトラフィックリダイレクションポート数には制限があります。詳細については、「透過型プロキシモード」をご参照ください。
CNAME レコードモード
CNAME レコードモードで非標準ポートをサポートするのは、Business、Enterprise、Exclusive エディションのサブスクリプション WAF インスタンスのみです。以下の表に、各エディションでサポートされるポートを示します。
コンソールに表示されるポート一覧が優先されます。ご利用のインスタンスで現在サポートされている最新のポートを確認するには、「コンソールでのサポート対象ポートの確認」をご参照ください。
| エディション | インスタンスあたりの最大ポート数 | 標準 HTTP ポート | 標準 HTTPS ポート | 非標準 HTTP ポート | 非標準 HTTPS ポート |
|---|---|---|---|---|---|
| Pro | 4 | 80、8080 | 443、8443 | サポートされていません | サポートされていません |
| Business | 30(標準+非標準の合計) | 80、8080 | 443、8443 | 81、82、83、84、86、87、88、89、97、800、808、1000、1090、3333、3501、3601、5000、5222、6001、6666、7000、7001、7002、7003、7004、7005、7006、7009、7010、7011、7012、7013、7014、7015、7016、7018、7019、7020、7021、7022、7023、7024、7025、7026、7070、7071、7081、7082、7083、7088、7097、7510、7777、7800、8000、8001、8002、8003、8008、8009、8020、8021、8022、8025、8026、8077、8078、8081、8082、8083、8084、8085、8086、8087、8088、8089、8090、8091、8106、8181、8334、8336、8686、8800、8888、8889、8999、9000、9001、9002、9003、9021、9023、9027、9037、9080、9081、9082、9180、9200、9201、9205、9207、9208、9209、9210、9211、9212、9213、9898、9908、9916、9918、9919、9928、9929、9939、9999、10000、10001、10080、12601、28080、33702、48800* | 4443、5443、6443、7443、8553、8663、9443、9553、9663、18980* |
| Enterprise | 50(標準+非標準の合計) | 80、8080 | 443、8443 | Business エディションと同一 | Business エディションと同一 |
| Exclusive(購入不可) | 50(標準+非標準の合計) | 80、8080 | 443、8443 | システムポート(22、53、4431、4646、4985、4986、4987、6060、8301、8600、9100、15001、56688)を除く、0~65535 の範囲内のすべての非標準ポート | 0~65535 の範囲内のすべての非標準ポート(上記システムポートを除く) |
\* ポート 48800(HTTP)および 18980(HTTPS)は、中国本土にデプロイされた WAF インスタンスのみがサポートします。中国本土以外にデプロイされたインスタンスでは、これらのポートはサポートされません。
コンソールでのサポート対象ポートの確認
WAF コンソールにログインし、「Web サイト設定」ページに移動します。
管理対象のドメイン名を見つけ、[編集] をクリックします([操作] 列)。
[ドメイン名の編集] パネルで、[HTTP ポート] セクションを確認し、[ポート範囲の表示] をクリックします。
ウェブサイトを追加する際のポート指定について詳しくは、「ポートの指定」をご参照ください。
サポート対象外のポートを使用している場合
ご利用のサービスで、現在のエディションでサポートされていないポートを使用している場合は、以下のいずれかの対応を選択できます。
より上位のエディションへのアップグレード:Business エディションおよび Enterprise エディションでは、より広範な非標準ポートがサポートされます。Exclusive エディションでは、予約済みのシステムポートを除く 0~65535 の範囲内のすべての非標準ポートがサポートされます。
透過型プロキシモードの利用:透過型プロキシモードでは、0~65535 の範囲内の任意の非標準ポートがサポートされます。詳細については、「透過型プロキシモード」をご参照ください。