
# 接入WAF后为什么漏洞扫描工具扫描出未开通的端口？
#### 问题现象
域名接入WAF通过第三方漏洞扫描工具扫描后，扫描结果显示了域名的标准端口（例如443）和非标准端口（例如80、8000、8443等）。
#### 可能原因
由于云模式-CNAME模式的WAF引擎端口是所有用户间共享的，即通过第三方漏洞扫描工具可以检测到所有WAF提供服务的端口。域名的端口检测，应以您在WAF配置的端口为准，其余端口均为云waf服务自身的服务端口，即引擎的端口检测并不影响源站的使用安全，且WAF保证客户解析CNAME返回的引擎IP的安全性。
#### 处理建议
无需处理
