百度云防護(hù)新上線回源能力功能,功能在接入管理-接入配置可以看到。

1. 建連超時(shí)時(shí)間
- 功能:WAF嘗試與后端服務(wù)器建立TCP連接的最大等待時(shí)間。
- 默認(rèn)值:4秒
- 應(yīng)用場(chǎng)景:
- 高延遲網(wǎng)絡(luò):如跨國(guó)訪問、移動(dòng)網(wǎng)絡(luò),需延長(zhǎng)建連等待時(shí)間。
- 后端服務(wù)器負(fù)載高:服務(wù)器響應(yīng)慢時(shí),避免因短暫擁塞導(dǎo)致建連失敗。
- 關(guān)鍵業(yè)務(wù):對(duì)成功率要求極高的場(chǎng)景(如支付),減少因超時(shí)造成的失敗。
2. 寫連接超時(shí)時(shí)間
- 功能:WAF將請(qǐng)求數(shù)據(jù)(如HTTP body)發(fā)送到后端服務(wù)器的最大耗時(shí)。
- 默認(rèn)值:60秒
- 應(yīng)用場(chǎng)景:
- 大文件上傳:用戶上傳視頻/大文件時(shí),需延長(zhǎng)傳輸時(shí)間。
- 慢速后端:源服務(wù)器處理能力有限時(shí),避免數(shù)據(jù)傳輸超時(shí)中斷。
- API長(zhǎng)請(qǐng)求:需傳輸大量數(shù)據(jù)的API調(diào)用(如數(shù)據(jù)導(dǎo)出)。
3. 讀連接超時(shí)時(shí)間
- 功能:WAF等待后端服務(wù)器返回響應(yīng)的最大時(shí)間。
- 默認(rèn)值:60秒
- 應(yīng)用場(chǎng)景:
- 長(zhǎng)時(shí)間計(jì)算任務(wù):后端需執(zhí)行復(fù)雜查詢或批處理時(shí)(如生成報(bào)表)。
- 高延遲響應(yīng):數(shù)據(jù)庫讀寫慢或依賴外部服務(wù)的場(chǎng)景。
- 流式傳輸:如實(shí)時(shí)音視頻流,需保持長(zhǎng)連接讀取數(shù)據(jù)。
4. 回源長(zhǎng)連接復(fù)用
- 功能:?jiǎn)蝹€(gè)TCP連接可重復(fù)使用的請(qǐng)求次數(shù),減少頻繁建連開銷。
- 默認(rèn)值:100次 → 圖片設(shè)置值:320次
- 應(yīng)用場(chǎng)景:
- 高并發(fā)流量:電商大促、秒殺活動(dòng)時(shí),提升連接效率,降低服務(wù)器壓力。
- 性能敏感業(yè)務(wù):減少TCP握手/SSL協(xié)商延遲,加速響應(yīng)。
- 資源優(yōu)化:節(jié)約服務(wù)器端口和CPU資源。
5. 回源重試次數(shù)
- 功能:WAF在請(qǐng)求失敗時(shí)(如超時(shí)、連接錯(cuò)誤)嘗試重新發(fā)送的次數(shù)。
- 默認(rèn)值:3次
- 應(yīng)用場(chǎng)景:
- 網(wǎng)絡(luò)抖動(dòng):臨時(shí)網(wǎng)絡(luò)故障時(shí)自動(dòng)重試,提升請(qǐng)求成功率。
- 后端閃斷:服務(wù)器短暫不可用(如重啟)時(shí)提供緩沖。
- 容災(zāi)設(shè)計(jì):結(jié)合多后端IP,實(shí)現(xiàn)故障轉(zhuǎn)移。
6. 空閑長(zhǎng)連接超時(shí)時(shí)間
- 功能:自動(dòng)關(guān)閉未使用的長(zhǎng)連接前等待的時(shí)間。
- 默認(rèn)值:15秒
- 應(yīng)用場(chǎng)景:
- 突發(fā)流量:保留連接應(yīng)對(duì)突發(fā)請(qǐng)求,避免頻繁重建(如社交平臺(tái)熱點(diǎn)事件)。
- 長(zhǎng)間隔請(qǐng)求:用戶操作間隔較長(zhǎng)(如填寫表單),保持連接復(fù)用。
- 節(jié)省資源:超時(shí)釋放閑置連接,防止占用過多服務(wù)器資源。
典型應(yīng)用場(chǎng)景
- 跨國(guó)業(yè)務(wù)部署
- 高網(wǎng)絡(luò)延遲下,通過延長(zhǎng)建連/讀寫超時(shí)(600秒)確保連接成功。
- 大文件傳輸服務(wù)
- 調(diào)整寫超時(shí)(600秒)支持GB級(jí)文件上傳;長(zhǎng)連接復(fù)用(320次)提升效率。
- 高并發(fā)電商系統(tǒng)
- 長(zhǎng)連接復(fù)用(320次)應(yīng)對(duì)秒殺流量;空閑連接保留(300秒)處理突發(fā)請(qǐng)求。
- 數(shù)據(jù)處理API
- 讀超時(shí)(600秒)允許后端長(zhǎng)時(shí)間計(jì)算;重試機(jī)制(3次)增強(qiáng)容錯(cuò)。
- 物聯(lián)網(wǎng)設(shè)備接入
- 適應(yīng)不穩(wěn)定的設(shè)備網(wǎng)絡(luò),通過重試和超時(shí)優(yōu)化確保指令可達(dá)。
配置建議
- 超時(shí)時(shí)間:根據(jù)后端性能調(diào)整,過長(zhǎng)可能導(dǎo)致資源占用,過短易引發(fā)超時(shí)失敗。
- 長(zhǎng)連接復(fù)用:高并發(fā)場(chǎng)景可調(diào)高,但需監(jiān)控后端服務(wù)器連接數(shù)限制。
- 重試次數(shù):過多重試可能放大流量(如DDoS攻擊),通常3-5次為宜。
- 平衡策略:實(shí)際需結(jié)合業(yè)務(wù)需求與服務(wù)器承載能力權(quán)衡。