整体判断结果怎么样?
表示这批公开样本中,正常请求和恶意请求综合判断的正确比例,不代表所有类型的攻击都能被识别。
从攻击面、容量模型与运维负担三方面,帮助您判断何时需要精准拦截。
本页公开测试共执行33,877个样本请求,并展示8款WAF的公开对比数据。除了看测试结果,建议再用自己的后台、订单、支付通知和接口做一次业务复测。
不要只看一个百分比。三个指标放在一起,才能同时判断攻击识别能力和对正常业务的影响。
表示这批公开样本中,正常请求和恶意请求综合判断的正确比例,不代表所有类型的攻击都能被识别。
表示658个恶意样本中被正确识别并拦截的比例。真实站点结果会受请求类型、策略和业务环境影响。
表示正常样本被错误拦截的比例。本次33,219个正常样本中有11个被误报,对应误报率0.03%。
本次共执行33,877个样本请求,测试程序记录错误数为0。具体结果如下。
| 总样本数量 | 成功 | 错误 | 恶意样本总数 | 正确拦截 | 正常样本总数 | 正确放行 | 误报拦截 |
|---|---|---|---|---|---|---|---|
| 33,877 | 33,877 | 0 | 658 | 568 | 33,219 | 33,208 | 11 |
658个恶意样本中正确拦截568个,检出率86.32%;33,219个正常样本中有11个被误报,误报率0.03%。出现误报时,可对对应链接进行一键加白。
蓝色为蓝易云WAF,灰色为其他产品公开数据。建议同时比较攻击识别能力和正常请求误报情况。
检出率高说明更多恶意样本被识别,但如果误报率同时偏高,正常后台、下单或支付通知也可能被拦。因此至少要把检出率和误报率放在一起看。
数据来自各产品公开测试记录;产品版本、规则配置和测试环境不同,实际结果以业务复测为准。
下表汇总8款产品公开的准确率、检出率和误报率,便于逐项查看。
左右滑动查看完整数据
| WAF产品 | 准确率 | 检出率 | 误报率 |
|---|---|---|---|
| 蓝易云WAF | 99.70% | 86.32% | 0.03% |
| 某塔云WAF | 99.60% | 83.13% | 0.08% |
| 某池个人版·平衡防护 | 99.45% | 71.65% | 0.07% |
| 某池个人版·高强度防护 | 99.38% | 76.17% | 0.22% |
| 某池专业版·高强度防护 | 99.66% | 90.68% | 0.07% |
| Cloudflare | 98.40% | 10.70% | 0.07% |
| ModSecurity·一级 | 82.39% | 82.26% | 17.61% |
| ModSecurity·四级 | 48.32% | 96.77% | 52.49% |
以上为公开测试结果,不代表所有业务场景的固定表现;版本、策略、样本构成和站点环境都会影响最终结果。
蓝易云数据来自本页所列测试命令;其他产品数据来自对应公开资料,可通过下方来源自行核对。
任何WAF都需要考虑误报处理。后台发布、商品更新、支付通知或接口被误拦时,确认属于正常请求后,可只对对应链接加白,不需要关闭整站防护。
这里是操作演示;实际使用时,请在对应站点的防护管理中完成加白。
公开样本只能作为参考。正式接入前,还应检查自己的网站、后台、订单和接口在防护开启后的实际表现。
在自有或已明确授权的测试站点中,检查常见恶意请求是否被识别,并确认防护记录是否完整。
逐项检查后台登录、文章发布、文件上传、下单、支付通知、小程序请求和常用接口是否正常。
确认出现误报后能否定位对应记录、完成链接加白,并保持其他防护策略继续生效。
仅对自有或已明确授权的测试站点执行。测试后应结合业务日志和防护记录判断结果。
docker run --rm --net=host chaitin/blazehttp:latest /app/blazehttp -t "http://127.0.0.1:80"本次公开样本测试结果如下:
不同产品的数据来源和测试环境可能存在差异,以上结果用于展示各项指标下的防护表现,不作为完全相同环境下的严格排名。
测试命令、指标公式和数据来源全部公开在本页,可自行复现验证;对比数据均来自各产品的公开渠道,链接见“数据来源”板块。
因为检出率只表示恶意样本识别情况。还要同时查看误报率,否则可能出现攻击拦得更多、正常业务也被拦得更多的情况。
至少检查三项:常见攻击是否能识别、后台和交易流程是否正常、发生误报后是否能快速定位并加白。
不需要单独购买WAF。蓝易云当前高防CDN套餐已包含DDoS、CC防护和WAF能力,具体以套餐页面展示为准。
先看数据,再做业务复测
蓝易云高防CDN套餐已集成WAF能力。建议先看公开测试数据,再用自己的后台、订单、支付通知和接口进行实际测试。