Todos os produtos
Search
Central de documentação

Web Application Firewall:Supported port ranges

Última atualização: Sep 18, 2026

Web Application Firewall (WAF) O WAF protege portas padrão e não padrão. Após adicionar a porta do servidor do seu site no console do WAF, o service recebe o tráfego dos clientes por essa porta. Este tópico descreve as portas padrão e não padrão com suporte no WAF.

Portas padrão compatíveis

  • Portas do protocolo HTTP: 80 e 8080

  • Portas do protocolo HTTPS: 443 e 8443

Portas não padrão compatíveis

  1. Acesso cloud native

    Com o acesso cloud native ao WAF, você pode proteger qualquer porta não padrão na faixa de 1 a 65535.

  2. Acesso CNAME

    O suporte varia conforme a edição do WAF adquirida:

    • Subscription Basic Edition e Pro Edition: somente portas padrão são compatíveis. Não há suporte para portas não padrão.

    • Subscription Enterprise Edition, Ultimate Edition e edição pay-as-you-go:

      • Para o protocolo IPv4, é possível proteger qualquer porta não padrão na faixa de 1 a 65535, exceto as seguintes portas de sistema específicas:

        9, 20, 21, 22, 23, 25, 42, 53, 67, 68, 69, 110, 135, 137, 138, 139, 143, 161, 389, 445, 593, 1434, 1521, 3127, 3306, 3389, 4444, 5554, 5800, 5900, 6379, 9996, 11211, 27017, 27018, 50030, 50070, 61613, 61616 e 61617.

      • Se o IPv6 estiver ativado, apenas as seguintes portas do protocolo HTTP serão compatíveis:

        81, 82, 83, 84, 86, 87, 88, 89, 97, 800, 808, 1000, 1090, 3333, 3501, 3601, 5000, 5222, 6001, 6666, 7000, 7001, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7081, 7082, 7083, 7088, 7097, 7510, 7777, 7800, 8000, 8001, 8002, 8003, 8008, 8009, 8020, 8021, 8022, 8025, 8026, 8077, 8078, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8106, 8181, 8334, 8336, 8686, 8800, 8888, 8889, 8999, 9000, 9001, 9002, 9003, 9021, 9023, 9027, 9037, 9080, 9081, 9082, 9180, 9200, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 9999, 10000, 10001, 10080, 12601, 28080, 33702 e 48800.

      • Se o IPv6 estiver ativado, apenas as seguintes portas do protocolo HTTPS serão compatíveis:

        4443, 5443, 6443, 7443, 9443, 8553, 8663, 9553, 9663 e 18980.

Importante
  • Observações sobre faturamento: na edição pay-as-you-go do WAF, configurar portas não padrão para acesso CNAME gera taxas adicionais. Para mais informações, consulte Billing overview.

  • Limite de portas não padrão: a Enterprise Edition permite configure até 50 portas não padrão; a Ultimate Edition e a edição pay-as-you-go aceitam até 100 portas não padrão.

Você também pode visualize as faixas de portas compatíveis no console seguindo estas etapas:

  1. Faça login no console do Web Application Firewall 3.0. Na barra de navegação superior, selecione o grupo de recursos e a região da sua instância do WAF (Chinese Mainland ou Outside Chinese Mainland).

  2. No painel de navegação à esquerda, clique em Onboarding.

  3. Na aba CNAME Record, localize o nome de domínio cujas portas deseja visualize e clique em Edit na coluna Actions.

  4. No painel Edit Domain Name, selecione o protocolo HTTP ou HTTPS e clique em View Port Range à direita.

Perguntas frequentes

Como especifique a porta ao conectar um recurso no console do WAF?

Conectar uma instância ECS via acesso cloud native

Ao adicionar uma instância ECS usando acesso cloud native no console do WAF, selecione o protocolo e a porta correspondentes com base no endereço de acesso real do seu site.

  • Se o acesso ao site for feito via http://yourdomain.com, utilize o protocolo HTTP com a porta 80.

  • Caso o acesso ocorra por http://yourdomain.com:8080, configure o protocolo HTTP na porta 8080.

  • Quando o site for acessado através de https://yourdomain.com, defina o protocolo HTTPS com a porta 443.

  • Para acessos via https://yourdomain.com:8443, use o protocolo HTTPS na porta 8443.

Para mais detalhes, consulte Enable WAF protection for ECS instances.

Nota

Para garantir precisão, recomendamos verificar o arquivo de configuração do seu servidor web (como Nginx ou Apache, por exemplo, nginx.conf) para obter as informações de porta mais exatas.

Utilizar acesso CNAME

Ao configure um nome de domínio com acesso CNAME no console do WAF, conclua as duas etapas seguintes para defina as portas:

Step 1: configure listener (HTTP Port ou HTTPS Port, ou seja, a porta de escuta). A porta de escuta corresponde ao protocolo e à porta que os usuários utilizam para acessar seu service. Defina-a conforme o endereço de acesso real:

  • Para acessos via http://yourdomain.com, utilize o protocolo HTTP e defina HTTP Port como 80.

  • Se o acesso for por http://yourdomain.com:8080, escolha o protocolo HTTP e configure HTTP Port para 8080.

  • Quando acessado através de https://yourdomain.com, selecione o protocolo HTTPS e defina HTTPS Port como 443.

  • Para acessos via https://yourdomain.com:8443, use o protocolo HTTPS e configure HTTPS Port para 8443.

Nota

Para assegurar a exatidão, sugerimos consultar o arquivo de configuração do servidor web (como Nginx ou Apache, por exemplo, nginx.conf) a fim de obter as informações de porta corretas.

Step 2: configure forwarding (Origin Port). A Origin Port é a porta que o WAF utiliza para encaminhar solicitações ao seu servidor de origem. Ela deve corresponder exatamente à porta real usada pelo servidor de origem para fornecer services.

Importante

A porta de escuta e a porta de origem podem ser diferentes. No entanto, a porta de origem deve corresponder precisamente à porta efetivamente utilizada pelo servidor de origem. Caso contrário, o service ficará indisponível.

image