
# 配置WAF到网站服务器的连接超时时间
云模式-CNAME接入、独享模式接入模式下，WAF作为Web应用的防护网关，需承接"WAF→源站服务器"的响应全流程。WAF超时配置可为该关键环节设置 "时间阈值"，如果响应时间超过阈值，WAF即终止流程并返回对应错误码，避免异常或攻击请求长期占用资源。
#### 原理介绍
WAF超时配置包括以下内容：
- **连接超时**：WAF转发客户端请求时，TCP三次握手超时时间。
- **写超时**：WAF向源站发送请求的超时时间，如果在设定的写超时时间内源站未接收到请求，则认为连接超时。
- **读超时**：WAF从源站读取响应的超时时间，如果在设定的读超时时间内未收到来自源站的响应，则认为连接超时。
WAF转发请求给源站的三个步骤如[图1]所示。
图1WAF转发请求给源站   
![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000001519222274.png)
![](https://support.huaweicloud.com/usermanual-waf/public_sys-resources/note_3.0-zh-cn.png)
- 浏览器到WAF引擎的连接超时时长是120秒，该值取决于浏览器的配置，该值在WAF界面不可以手动设置。
- WAF到客户源站的连接超时时长默认为30秒，该值可以手动设置，但仅"独享模式"和"云模式"的标准版、专业版、企业版支持手动设置连接超时、读超时、写超时的时长。
 
#### 约束条件
| 功能     | 约束说明                                                                                                                                                                                                                                                                                                                                                                       |
|:---|:---|
| 接入方式限制 | - **云模式-CNAME接入** ：仅**标准版** 、**专业版** 、**企业版**支持。  - **云模式-ELB接入**：不支持。ELB接入时， 超时时间由ELB监听器和源站控制，WAF不持有客户端TCP连接，无法独立设置、管控连接超时阈值。  - **独享模式接入**：支持该功能。   |
| 地域限制   | 支持地域：华北-北京一、华北-北京二、华北-北京四、华东-上海一、华东-上海二、华南-广州、华南-深圳、西南-贵阳一、中国-香港、亚太-新加坡、亚太-雅加达。                                                                                                                                                                                                                                                                                            |
| 其他     | - 配置后不支持关闭。                                                                                                                                                                                                                                                                  |
   
#### 前提条件
[防护网站已接入WAF](https://support.huaweicloud.com/usermanual-waf/waf_01_1108.html)
#### 配置超时时间
您可以参考[配置方法]、[配置建议]、[验证方法]，配置超时时间。
 #### 配置方法
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"资产管理 \> 防护对象"。
5. 在"防护对象"页面，单击目标防护域名。
6. 在"超时配置"所在行，配置超时时间。 
   - **回源请求** ：首次配置时，单击"快捷配置"，在"回源请求"对话框，完成以下配置后，单击"确定"。
     表1回源请求参数配置说明 
     | 参数          | 参数说明                                           | 超时影响说明                                                                                                                                                                                                                                                                            | 取值样例 |
     |:---|:---|:---|:---|
     | **连接超时(秒)** | 设置WAF与源站服务器建立TCP连接的最大耗时。默认时长为30秒，取值范围：0\~180秒。 | - 设置过小：网络抖动或跨地域部署时，正常请求可能被误判为连接失败，返回504。  - 设置过大：源站宕机不可达时，单次请求需等待更长时间才判定失败；异常连接占用时间变长。                                     | 30   |
     | **读超时(秒)**  | 设置WAF从源站服务器读取响应的最大耗时。默认时长为180秒，取值范围：0\~3,600秒。 | - 设置过小：慢接口、复杂查询或长连接静默间隔超出该值时，请求将会失败（常见返回504），或长连接被中断。  - 设置过大：源站响应极慢或连接异常挂起时，单条连接占用WAF与源站资源时间变长，可能影响同实例其它业务处理能力。   | 180  |
     | **写超时(秒)**  | 设置WAF向源站服务器发送请求的最大耗时。默认时长为180秒，取值范围：0\~3,600秒。 | - 设置过小：大请求体上传或弱网环境下，发送过程长时间无进展时可能被中断，导致上传失败（常见返回504）。  - 设置过大：异常连接长时间占用发送通道，增加资源占用。                                 | 180  |
        
     
   
   
   
   
 
 #### 配置建议
| 业务场景                             | 业务特点                                                                                                    | 回源超时（单位：秒）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
|:---|:---|:---|
| 通用场景（如静态网站、小接口场景，请求体＜10MB）       | 源站处理快、网络稳定，客户端超时预留10-20秒缓冲，避免误判                                                                         | - 连接超时：15\~20  - 写超时：10\~15  - 读：15\~20                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| 动态场景（如数据库接口、复杂逻辑场景，请求体约10\~50MB） | 源站处理耗时久，客户端超时需覆盖读超时最大值，预留缓冲                                                                             | - 连接超时：20\~30  - 写超时：20\~30  - 读超时：30\~60                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| 大请求场景（如文件上传、大表单场景，请求体≥50MB）      | 请求体传输后解析久，客户端超时需匹配请求体超时最大值，避免提前终止上传                                                                     | - 连接超时：20-30  - 写超时：30-60  - 读超时：30-40                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| 跨地域或弱网络场景（如移动访问、跨地域部署场景）         | 网络延迟高，客户端超时预留更多缓冲，适配弱网络传输波动                                                                             | - 连接超时：30\~40  - 写超时：25\~35  - 读超时：35\~50                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| 长连接场景                            | 长连接类业务以一次握手后建立持久化双向或单向流式通道为特征，连接生命周期可持续数分钟至数小时，期间数据交互频率不固定，可能因网络波动或源站处理耗时较长而出现较长时间的空闲间隔，通常依赖心跳机制维持连接存活。 | - **默认配置** ： - 连接超时：30  - 写超时：180  - 读超时：180    - **需要调整的情况** ： - 业务心跳周期\>60s：建议将读/写超时调整为心跳周期的2～3倍。  - 高并发长连接场景（单节点常驻连接数较大）：建议适当收紧读超时（如60～90s），加快僵尸连接回收，避免资源占用堆积。  - 后端故障需要快速感知/切换的场景：建议将连接超时收紧至5～10s。     |
   
 #### 验证方法
完成上述配置后，可在"超时配置"区域，查看已配置的**回源请求**超时时长。
单击"连接超时"、"读超时"、"写超时"后的![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002749376349.png)，修改已配置的超时时长。
#### 常见问题
[WAF回源超时时，是否会自动重试？](https://support.huaweicloud.com/waf_faq/waf_02_0146.html)
