文档首页/ Web应用防火墙 WAF/ 常见问题/ 产品咨询/ 接入WAF后为什么漏洞扫描工具扫描出未开通的端口?
更新时间:2026-07-30 GMT+08:00
分享

接入WAF后为什么漏洞扫描工具扫描出未开通的端口?

问题现象

域名接入WAF通过第三方漏洞扫描工具扫描后,扫描结果显示了域名的标准端口(例如443)和非标准端口(例如80、8000、8443等)。

可能原因

由于云模式-CNAME模式的WAF引擎端口是所有用户间共享的,即通过第三方漏洞扫描工具可以检测到所有WAF提供服务的端口。域名的端口检测,应以您在WAF配置的端口为准,其余端口均为云WAF服务自身的服务端口,即引擎的端口检测并不影响源站的使用安全,且WAF保证客户解析CNAME返回的引擎IP的安全性。

处理建议

无需处理

相关文档