更新时间:2026-08-13 GMT+08:00
分享

独享引擎发布记录

创建WAF独享引擎实例后,您可以查看实例信息、查看实例的监控信息、升级实例版本以及删除实例。

前提条件

独享引擎版本迭代

WAF独享引擎版本迭代可提升多种场景的功能可靠性,建议执行升级操作。升级完成后,独享引擎更新为最新版本。

登录Web应用防火墙控制台,在资产管理 > WAF独享引擎页面,定位到目标独享引擎实例后,在“版本”列可查看WAF实例版本。

表1 独享引擎版本

引擎版本

特性

202601

  • 修复已知问题。

202512

  • 新增支持部分HTTP非标端口。
  • 修复已知问题。

202509

  • 异步接口配置JS挑战支持跨域名场景。
  • 独享引擎内存占用优化。
  • 修复已知问题。

202507

  • 条件字段新增条件组合。
  • 新增部分非标端口支持。
  • 修复已知问题。

202504.V1

  • 支持记录日志自定义字段。
  • 检测条件支持或组合。
  • 修复已知问题。

202504

  • 支持IP威胁情报库。
  • 支持高级JS挑战功能。
  • BOT管理处置动作支持验证码功能。
  • 支持JA3、JA4指纹。
  • 规则增强:Content-Length 支持数值比较。
  • WAF引擎支持大模型检测。
  • 修复已知问题。

202502

说明:

如果您希望升级到该版本,请提交工单咨询。

  • 支持自定义header作为trace id。
  • CC防护规则支持全局计数(需提交工单申请开通)。
  • 支持高级JS挑战
  • 修复已知问题。

202412

  • 地理位置防护支持IPv6。
  • WAF支持自研BOT能力。
  • 支持转发自定义响应头。
  • 修复已知问题。

202410

  • 自定义拦截页面支持自定义响应头。
  • 引擎增加对TOA字段的获取及处置能力。

202408

修复已知问题。

202407

  • 精准防护规则支持深度解码。
  • 修复已知问题。

202405

  • 支持健康检查接口 “health-check”
  • 支持检测非法的Cookie字符串。
  • CC攻击防护规则中“防护动作”支持“JS挑战”
  • 精准访问防护规则中支持“已知特征爬虫”条件。
  • 精准访问防护规则中支持配置“生效模式”
  • 用户可配置仅记录异常响应码(4xx 和 5xx)的请求日志,开关为 upstream.extend.only_log_abnormal_status。
  • 独享模式下“X-Real-IP”“X-Hwwaf-Real-IP”默认值从“$remote_addr”恢复为“$client_ip”

202312

  • 支持用户配置“不检测非法请求”的全局白名单。
  • JS反爬虫可单独设定动作,支持拦截、仅记录以及人机验证。

202308

  • IP标识增加$remote_addr,可直接取TCP连接IP。
  • CC、精准防护、黑白名单支持使用TCP连接IP。
  • 支持CC人机验证锁定时长。

202305

  • HTTP2全局开启,不需要手动开启。
  • 默认支持流量可通过四次WAF,如果回源还是失败,会返回523错误码。
  • 支持multipart严格格式校验。
  • 支持独享型-网络型规格ELB实例(历史版本仅支持共享型ELB、独享型-应用型ELB实例)。

202211

  • 命中内置规则后攻击日志(hit_data)增加内置标签信息。
  • CC规则支持目的限速和响应码条件。

202209

  • 支持TLS v1.3。
  • 支持IDC检测功能。
  • 支持使用CES监控WAF。
  • 新增多种类型的攻击数据统计至心跳日志。
  • 增加 300 个 HTTPS 端口:60700-60999。

202207

  • 支持泛域名标准匹配逻辑。
  • 支持全局白名单功能。

202205

新增基于实例配置TLS最低版本的功能。

202204

  • 支持从管理面下发更新规则。
  • 误报屏蔽支持全流量域名及全流量自定义域名。
  • 误报屏蔽支持配置所有条件。

202202

优化请求日志机制。

202201

优化部分正则匹配机制。

202111

  • 敏感信息泄露规则增加仅记录模式。
  • 新增非法请求类的攻击日志。
  • 精准防护IP条件支持全匹配XFF请求头内所有IP(仅限 IPv4)。
  • 新增按域名设置超时时间功能。
  • 优化部分功能。

202110

提升部分功能的性能。

202109

  • 支持对“request body”的精准防护。
  • 精准防护支持正则匹配功能、全部子字段选择。
  • 部分日志支持对接到 LTS 服务。

202106

  • HTTPS 端口支持 HTTP/2 协议。
  • 在请求日志(access log)中增加“region ID”
  • 在攻击日志中增加“region ID”和引擎 IP。

相关文档