配置WAF到网站服务器的连接超时时间
云模式-CNAME接入、独享模式接入模式下,WAF作为Web应用的防护网关,需承接“WAF→源站服务器”的响应全流程。WAF超时配置可为该关键环节设置 “时间阈值”,如果响应时间超过阈值,WAF即终止流程并返回对应错误码,避免异常或攻击请求长期占用资源。
原理介绍
WAF超时配置包括以下内容:
- 连接超时:WAF转发客户端请求时,TCP三次握手超时时间。
- 写超时:WAF向源站发送请求的超时时间,如果在设定的写超时时间内源站未接收到请求,则认为连接超时。
- 读超时:WAF从源站读取响应的超时时间,如果在设定的读超时时间内未收到来自源站的响应,则认为连接超时。
WAF转发请求给源站的三个步骤如图1所示。
- 浏览器到WAF引擎的连接超时时长是120秒,该值取决于浏览器的配置,该值在WAF界面不可以手动设置。
- WAF到客户源站的连接超时时长默认为30秒,该值可以手动设置,但仅“独享模式”和“云模式”的标准版、专业版、企业版支持手动设置连接超时、读超时、写超时的时长。
约束条件
| 功能 | 约束说明 |
|---|---|
| 接入方式限制 |
|
| 地域限制 | 支持地域:华北-北京一、华北-北京二、华北-北京四、华东-上海一、华东-上海二、华南-广州、华南-深圳、西南-贵阳一、中国-香港、亚太-新加坡、亚太-雅加达。 |
| 其他 |
|
前提条件
配置方法
- 登录Web应用防火墙控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
- 在左侧导航栏,选择。
- 在“防护对象”页面,单击目标防护域名。
- 在“超时配置”所在行,配置超时时间。
- 回源请求:首次配置时,单击“快捷配置”,在“回源请求”对话框,完成以下配置后,单击“确定”。
表1 回源请求参数配置说明 参数
参数说明
超时影响说明
取值样例
连接超时(秒)
设置WAF与源站服务器建立TCP连接的最大耗时。默认时长为30秒,取值范围:0~180秒。
- 设置过小:网络抖动或跨地域部署时,正常请求可能被误判为连接失败,返回504。
- 设置过大:源站宕机不可达时,单次请求需等待更长时间才判定失败;异常连接占用时间变长。
30
读超时(秒)
设置WAF从源站服务器读取响应的最大耗时。默认时长为180秒,取值范围:0~3,600秒。
- 设置过小:慢接口、复杂查询或长连接静默间隔超出该值时,请求将会失败(常见返回504),或长连接被中断。
- 设置过大:源站响应极慢或连接异常挂起时,单条连接占用WAF与源站资源时间变长,可能影响同实例其它业务处理能力。
180
写超时(秒)
设置WAF向源站服务器发送请求的最大耗时。默认时长为180秒,取值范围:0~3,600秒。
- 设置过小:大请求体上传或弱网环境下,发送过程长时间无进展时可能被中断,导致上传失败(常见返回504)。
- 设置过大:异常连接长时间占用发送通道,增加资源占用。
180
- 回源请求:首次配置时,单击“快捷配置”,在“回源请求”对话框,完成以下配置后,单击“确定”。
配置建议
| 业务场景 | 业务特点 | 回源超时(单位:秒) |
|---|---|---|
| 通用场景(如静态网站、小接口场景,请求体<10MB) | 源站处理快、网络稳定,客户端超时预留10-20秒缓冲,避免误判 |
|
| 动态场景(如数据库接口、复杂逻辑场景,请求体约10~50MB) | 源站处理耗时久,客户端超时需覆盖读超时最大值,预留缓冲 |
|
| 大请求场景(如文件上传、大表单场景,请求体≥50MB) | 请求体传输后解析久,客户端超时需匹配请求体超时最大值,避免提前终止上传 |
|
| 跨地域或弱网络场景(如移动访问、跨地域部署场景) | 网络延迟高,客户端超时预留更多缓冲,适配弱网络传输波动 |
|
| 长连接场景 | 长连接类业务以一次握手后建立持久化双向或单向流式通道为特征,连接生命周期可持续数分钟至数小时,期间数据交互频率不固定,可能因网络波动或源站处理耗时较长而出现较长时间的空闲间隔,通常依赖心跳机制维持连接存活。 |
|

