Web Application Firewall (WAF) O WAF protege portas padrão e não padrão. Após adicionar a porta do servidor do seu site no console do WAF, o service recebe o tráfego dos clientes por essa porta. Este tópico descreve as portas padrão e não padrão com suporte no WAF.
Portas padrão compatíveis
Portas do protocolo HTTP: 80 e 8080
Portas do protocolo HTTPS: 443 e 8443
Portas não padrão compatíveis
-
Acesso cloud native
Com o acesso cloud native ao WAF, você pode proteger qualquer porta não padrão na faixa de 1 a 65535.
-
Acesso CNAME
O suporte varia conforme a edição do WAF adquirida:
Subscription Basic Edition e Pro Edition: somente portas padrão são compatíveis. Não há suporte para portas não padrão.
-
Subscription Enterprise Edition, Ultimate Edition e edição pay-as-you-go:
-
Para o protocolo IPv4, é possível proteger qualquer porta não padrão na faixa de 1 a 65535, exceto as seguintes portas de sistema específicas:
9, 20, 21, 22, 23, 25, 42, 53, 67, 68, 69, 110, 135, 137, 138, 139, 143, 161, 389, 445, 593, 1434, 1521, 3127, 3306, 3389, 4444, 5554, 5800, 5900, 6379, 9996, 11211, 27017, 27018, 50030, 50070, 61613, 61616 e 61617.
-
Se o IPv6 estiver ativado, apenas as seguintes portas do protocolo HTTP serão compatíveis:
81, 82, 83, 84, 86, 87, 88, 89, 97, 800, 808, 1000, 1090, 3333, 3501, 3601, 5000, 5222, 6001, 6666, 7000, 7001, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7081, 7082, 7083, 7088, 7097, 7510, 7777, 7800, 8000, 8001, 8002, 8003, 8008, 8009, 8020, 8021, 8022, 8025, 8026, 8077, 8078, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8106, 8181, 8334, 8336, 8686, 8800, 8888, 8889, 8999, 9000, 9001, 9002, 9003, 9021, 9023, 9027, 9037, 9080, 9081, 9082, 9180, 9200, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 9999, 10000, 10001, 10080, 12601, 28080, 33702 e 48800.
-
Se o IPv6 estiver ativado, apenas as seguintes portas do protocolo HTTPS serão compatíveis:
4443, 5443, 6443, 7443, 9443, 8553, 8663, 9553, 9663 e 18980.
-
Observações sobre faturamento: na edição pay-as-you-go do WAF, configurar portas não padrão para acesso CNAME gera taxas adicionais. Para mais informações, consulte Billing overview.
Limite de portas não padrão: a Enterprise Edition permite configure até 50 portas não padrão; a Ultimate Edition e a edição pay-as-you-go aceitam até 100 portas não padrão.
Você também pode visualize as faixas de portas compatíveis no console seguindo estas etapas:
Faça login no console do Web Application Firewall 3.0. Na barra de navegação superior, selecione o grupo de recursos e a região da sua instância do WAF (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, clique em Onboarding.
Na aba CNAME Record, localize o nome de domínio cujas portas deseja visualize e clique em Edit na coluna Actions.
No painel Edit Domain Name, selecione o protocolo HTTP ou HTTPS e clique em View Port Range à direita.
Perguntas frequentes
Como especifique a porta ao conectar um recurso no console do WAF?
Conectar uma instância ECS via acesso cloud native
Ao adicionar uma instância ECS usando acesso cloud native no console do WAF, selecione o protocolo e a porta correspondentes com base no endereço de acesso real do seu site.
Se o acesso ao site for feito via
http://yourdomain.com, utilize o protocolo HTTP com a porta 80.Caso o acesso ocorra por
http://yourdomain.com:8080, configure o protocolo HTTP na porta 8080.Quando o site for acessado através de
https://yourdomain.com, defina o protocolo HTTPS com a porta 443.Para acessos via
https://yourdomain.com:8443, use o protocolo HTTPS na porta 8443.
Para mais detalhes, consulte Enable WAF protection for ECS instances.
Para garantir precisão, recomendamos verificar o arquivo de configuração do seu servidor web (como Nginx ou Apache, por exemplo, nginx.conf) para obter as informações de porta mais exatas.
Utilizar acesso CNAME
Ao configure um nome de domínio com acesso CNAME no console do WAF, conclua as duas etapas seguintes para defina as portas:
Step 1: configure listener (HTTP Port ou HTTPS Port, ou seja, a porta de escuta). A porta de escuta corresponde ao protocolo e à porta que os usuários utilizam para acessar seu service. Defina-a conforme o endereço de acesso real:
Para acessos via
http://yourdomain.com, utilize o protocolo HTTP e defina HTTP Port como 80.Se o acesso for por
http://yourdomain.com:8080, escolha o protocolo HTTP e configure HTTP Port para 8080.Quando acessado através de
https://yourdomain.com, selecione o protocolo HTTPS e defina HTTPS Port como 443.Para acessos via
https://yourdomain.com:8443, use o protocolo HTTPS e configure HTTPS Port para 8443.
Para assegurar a exatidão, sugerimos consultar o arquivo de configuração do servidor web (como Nginx ou Apache, por exemplo, nginx.conf) a fim de obter as informações de porta corretas.
Step 2: configure forwarding (Origin Port). A Origin Port é a porta que o WAF utiliza para encaminhar solicitações ao seu servidor de origem. Ela deve corresponder exatamente à porta real usada pelo servidor de origem para fornecer services.
A porta de escuta e a porta de origem podem ser diferentes. No entanto, a porta de origem deve corresponder precisamente à porta efetivamente utilizada pelo servidor de origem. Caso contrário, o service ficará indisponível.