文档首页/ Web应用防火墙 WAF/ 用户指南/ 接入管理/ 高级配置/ 配置WAF到网站服务器的连接超时时间
更新时间:2026-09-08 GMT+08:00
分享

配置WAF到网站服务器的连接超时时间

云模式-CNAME接入、独享模式接入模式下,WAF作为Web应用的防护网关,需承接“WAF→源站服务器”的响应全流程。WAF超时配置可为该关键环节设置 “时间阈值”,如果响应时间超过阈值,WAF即终止流程并返回对应错误码,避免异常或攻击请求长期占用资源。

原理介绍

WAF超时配置包括以下内容:

  • 连接超时:WAF转发客户端请求时,TCP三次握手超时时间。
  • 写超时:WAF向源站发送请求的超时时间,如果在设定的写超时时间内源站未接收到请求,则认为连接超时。
  • 读超时:WAF从源站读取响应的超时时间,如果在设定的读超时时间内未收到来自源站的响应,则认为连接超时。

WAF转发请求给源站的三个步骤如图1所示。

图1 WAF转发请求给源站
  • 浏览器到WAF引擎的连接超时时长是120秒,该值取决于浏览器的配置,该值在WAF界面不可以手动设置。
  • WAF到客户源站的连接超时时长默认为30秒,该值可以手动设置,但仅“独享模式”和“云模式”的标准版、专业版、企业版支持手动设置连接超时、读超时、写超时的时长。

约束条件

功能

约束说明

接入方式限制

  • 云模式-CNAME接入:仅标准版专业版企业版支持。
  • 云模式-ELB接入不支持。ELB接入时, 超时时间由ELB监听器和源站控制,WAF不持有客户端TCP连接,无法独立设置、管控连接超时阈值。
  • 独享模式接入:支持该功能。

地域限制

支持地域:华北-北京一、华北-北京二、华北-北京四、华东-上海一、华东-上海二、华南-广州、华南-深圳、西南-贵阳一、中国-香港、亚太-新加坡、亚太-雅加达。

其他

  • 配置后不支持关闭。

配置超时时间

您可以参考配置方法配置建议验证方法,配置超时时间。

配置方法

  1. 登录Web应用防火墙控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
  4. 在左侧导航栏,选择资产管理 > 防护对象
  5. “防护对象”页面,单击目标防护域名。
  6. “超时配置”所在行,配置超时时间。

    • 回源请求:首次配置时,单击“快捷配置”,在“回源请求”对话框,完成以下配置后,单击“确定”
      表1 回源请求参数配置说明

      参数

      参数说明

      超时影响说明

      取值样例

      连接超时(秒)

      设置WAF与源站服务器建立TCP连接的最大耗时。默认时长为30秒,取值范围:0~180秒。

      • 设置过小:网络抖动或跨地域部署时,正常请求可能被误判为连接失败,返回504。
      • 设置过大:源站宕机不可达时,单次请求需等待更长时间才判定失败;异常连接占用时间变长。

      30

      读超时(秒)

      设置WAF从源站服务器读取响应的最大耗时。默认时长为180秒,取值范围:0~3,600秒。

      • 设置过小:慢接口、复杂查询或长连接静默间隔超出该值时,请求将会失败(常见返回504),或长连接被中断。
      • 设置过大:源站响应极慢或连接异常挂起时,单条连接占用WAF与源站资源时间变长,可能影响同实例其它业务处理能力。

      180

      写超时(秒)

      设置WAF向源站服务器发送请求的最大耗时。默认时长为180秒,取值范围:0~3,600秒。

      • 设置过小:大请求体上传或弱网环境下,发送过程长时间无进展时可能被中断,导致上传失败(常见返回504)。
      • 设置过大:异常连接长时间占用发送通道,增加资源占用。

      180

配置建议

业务场景

业务特点

回源超时(单位:秒)

通用场景(如静态网站、小接口场景,请求体<10MB)

源站处理快、网络稳定,客户端超时预留10-20秒缓冲,避免误判

  • 连接超时:15~20
  • 写超时:10~15
  • 读:15~20

动态场景(如数据库接口、复杂逻辑场景,请求体约10~50MB)

源站处理耗时久,客户端超时需覆盖读超时最大值,预留缓冲

  • 连接超时:20~30
  • 写超时:20~30
  • 读超时:30~60

大请求场景(如文件上传、大表单场景,请求体≥50MB)

请求体传输后解析久,客户端超时需匹配请求体超时最大值,避免提前终止上传

  • 连接超时:20-30
  • 写超时:30-60
  • 读超时:30-40

跨地域或弱网络场景(如移动访问、跨地域部署场景)

网络延迟高,客户端超时预留更多缓冲,适配弱网络传输波动

  • 连接超时:30~40
  • 写超时:25~35
  • 读超时:35~50

长连接场景

长连接类业务以一次握手后建立持久化双向或单向流式通道为特征,连接生命周期可持续数分钟至数小时,期间数据交互频率不固定,可能因网络波动或源站处理耗时较长而出现较长时间的空闲间隔,通常依赖心跳机制维持连接存活。

  • 默认配置
    • 连接超时:30
    • 写超时:180
    • 读超时:180
  • 需要调整的情况
    • 业务心跳周期>60s:建议将读/写超时调整为心跳周期的2~3倍。
    • 高并发长连接场景(单节点常驻连接数较大):建议适当收紧读超时(如60~90s),加快僵尸连接回收,避免资源占用堆积。
    • 后端故障需要快速感知/切换的场景:建议将连接超时收紧至5~10s。

验证方法

完成上述配置后,可在“超时配置”区域,查看已配置的回源请求超时时长。

单击“连接超时”“读超时”“写超时”后的,修改已配置的超时时长。

相关文档