创建WAF独享引擎实例后,您可以查看实例信息、查看实例的监控信息、升级实例版本以及删除实例。
独享引擎版本迭代
WAF独享引擎版本迭代可提升多种场景的功能可靠性,建议执行升级操作。升级完成后,独享引擎更新为最新版本。
登录Web应用防火墙控制台,在页面,定位到目标独享引擎实例后,在“版本”列可查看WAF实例版本。
表1 独享引擎版本 | 引擎版本 | 特性 |
| 202601 | |
| 202512 | |
| 202509 | - 异步接口配置JS挑战支持跨域名场景。
- 独享引擎内存占用优化。
- 修复已知问题。
|
| 202507 | - 条件字段新增条件组合。
- 新增部分非标端口支持。
- 修复已知问题。
|
| 202504.V1 | - 支持记录日志自定义字段。
- 检测条件支持或组合。
- 修复已知问题。
|
| 202504 | - 支持IP威胁情报库。
- 支持高级JS挑战功能。
- BOT管理处置动作支持验证码功能。
- 支持JA3、JA4指纹。
- 规则增强:Content-Length 支持数值比较。
- WAF引擎支持大模型检测。
- 修复已知问题。
|
| 202502 | - 支持自定义header作为trace id。
- CC防护规则支持全局计数(需提交工单申请开通)。
- 支持高级JS挑战
- 修复已知问题。
|
| 202412 | - 地理位置防护支持IPv6。
- WAF支持自研BOT能力。
- 支持转发自定义响应头。
- 修复已知问题。
|
| 202410 | - 自定义拦截页面支持自定义响应头。
- 引擎增加对TOA字段的获取及处置能力。
|
| 202408 | 修复已知问题。 |
| 202407 | |
| 202405 | - 支持健康检查接口 “health-check”。
- 支持检测非法的Cookie字符串。
- CC攻击防护规则中“防护动作”支持“JS挑战”。
- 精准访问防护规则中支持“已知特征爬虫”条件。
- 精准访问防护规则中支持配置“生效模式”。
- 用户可配置仅记录异常响应码(4xx 和 5xx)的请求日志,开关为 upstream.extend.only_log_abnormal_status。
- 独享模式下“X-Real-IP”和“X-Hwwaf-Real-IP”默认值从“$remote_addr”恢复为“$client_ip”。
|
| 202312 | - 支持用户配置“不检测非法请求”的全局白名单。
- JS反爬虫可单独设定动作,支持拦截、仅记录以及人机验证。
|
| 202308 | - IP标识增加$remote_addr,可直接取TCP连接IP。
- CC、精准防护、黑白名单支持使用TCP连接IP。
- 支持CC人机验证锁定时长。
|
| 202305 | - HTTP2全局开启,不需要手动开启。
- 默认支持流量可通过四次WAF,如果回源还是失败,会返回523错误码。
- 支持multipart严格格式校验。
- 支持独享型-网络型规格ELB实例(历史版本仅支持共享型ELB、独享型-应用型ELB实例)。
|
| 202211 | - 命中内置规则后攻击日志(hit_data)增加内置标签信息。
- CC规则支持目的限速和响应码条件。
|
| 202209 | - 支持TLS v1.3。
- 支持IDC检测功能。
- 支持使用CES监控WAF。
- 新增多种类型的攻击数据统计至心跳日志。
- 增加 300 个 HTTPS 端口:60700-60999。
|
| 202207 | |
| 202205 | 新增基于实例配置TLS最低版本的功能。 |
| 202204 | - 支持从管理面下发更新规则。
- 误报屏蔽支持全流量域名及全流量自定义域名。
- 误报屏蔽支持配置所有条件。
|
| 202202 | 优化请求日志机制。 |
| 202201 | 优化部分正则匹配机制。 |
| 202111 | - 敏感信息泄露规则增加仅记录模式。
- 新增非法请求类的攻击日志。
- 精准防护IP条件支持全匹配XFF请求头内所有IP(仅限 IPv4)。
- 新增按域名设置超时时间功能。
- 优化部分功能。
|
| 202110 | 提升部分功能的性能。 |
| 202109 | - 支持对“request body”的精准防护。
- 精准防护支持正则匹配功能、全部子字段选择。
- 部分日志支持对接到 LTS 服务。
|
| 202106 | - HTTPS 端口支持 HTTP/2 协议。
- 在请求日志(access log)中增加“region ID”。
- 在攻击日志中增加“region ID”和引擎 IP。
|