較早收集於 0m

Vercel Firewall 現已免除惡意流量攔截的相關費用

Vercel Firewall 現已免除惡意流量攔截的相關費用
PostLinkedIn
閱讀原文: Vercel News

💡停止為機器人流量買單:Vercel 現已免除 WAF 攔截請求的費用,保護您的 AI 基礎設施預算。

⚡ 30-Second TL;DR

有什麼變化

所有被 WAF 規則拒絕的流量,其 CDN 與快速數據傳輸費用現已免除。

為什麼重要

此更新大幅降低了 AI 應用程式面臨爬蟲或惡意機器人攻擊時的財務風險。開發者現在可以實施更嚴格的限速策略,而無需擔心被攔截流量所產生的費用。

下一步行動

檢查您的 API 端點安全性,並啟用 Vercel Firewall 的限速規則,以保護您的 AI 模型免受昂貴的爬蟲與機器人濫用。

誰應關注:Developers & AI Engineers

關鍵要點

  • 所有被 WAF 規則拒絕的流量,其 CDN 與快速數據傳輸費用現已免除。
  • 此政策自動適用於所有使用 Vercel Firewall 的專案,無需額外設定。
  • 保護開發者免受爬蟲、憑證填充殭屍網路及 API 端點濫用帶來的財務損失。

🧠 深度解析

Web-grounded analysis with 32 cited sources.

🔑 增強重點摘要

  • Vercel的Web應用防火牆(WAF)於2024年5月左右推出,它建立在現有的平台級防火牆之上,提供針對第7層(應用層)威脅的精細控制,並自動緩解DDoS和第3/4層攻擊。
  • Vercel WAF允許開發者透過超過15個參數(如路徑、使用者代理、IP位址、地理位置、JA4指紋)自訂規則,並支援框架感知規則,簡化了基於正規表達式的配置需求。
  • 此定價更新解決了先前WAF自訂規則所拒絕或挑戰的流量可能產生邊緣請求(Edge Requests)和快速數據傳輸(Fast Data Transfer)費用的問題,確保開發者不會因惡意流量而產生意外費用。
  • Vercel的防火牆功能,包括WAF,是深度整合在邊緣網路中的,確保低延遲並自動部署,無需額外的路由規則或外部工具。
  • Vercel WAF提供攻擊挑戰模式(Attack Challenge Mode)以驗證合法使用者,並為企業客戶提供託管規則集,以防範OWASP Top 10等關鍵風險。
📊 競品分析▸ Show
功能/定價/基準Vercel FirewallCloudflare WAFAWS WAFFastly Next-Gen WAFAkamai WAF
惡意流量計費被拒絕/挑戰/限速的流量免除CDN與數據傳輸費用。通常不對WAF挑戰或阻擋的請求收費。對於被AWS WAF阻擋的請求,CloudFront不收費,但AWS WAF仍會收取評估和阻擋這些請求的費用。未明確說明被阻擋流量的計費方式,但強調無隱藏費用。未明確說明被阻擋流量的計費方式,但整體成本較高。
WAF功能可用性所有方案皆提供DDoS緩解、IP阻擋、自訂規則。限速與託管規則集為付費或企業方案功能。免費方案提供基本WAF規則。Pro/Business方案提供更多WAF規則、進階機器人管理。需為每個Web ACL、規則及處理的請求付費。提供託管規則集、機器人控制等附加功能。作為附加功能提供,具有上下文檢測(SmartParse)、機器人管理、DDoS保護等。作為App & API Protector的一部分,提供DDoS緩解、機器人管理、API安全。
定價模式混合模式:固定月費+超出額度收費。CDN數據傳輸約$0.01/GB。免費、Pro ($20/月)、Business ($200/月)、Enterprise (客製化)。基於Web ACL數量、規則數量及處理請求數量的按用量計費。按用量計費(最低$50/月)或固定費率套餐(最低$1,500/月)。針對企業的年度合約和按用量計費模式,成本較高。
部署與整合深度整合於Vercel平台邊緣,自動部署,零配置DDoS保護。作為CDN服務的一部分,易於整合。可與CloudFront、ALB、API Gateway等AWS服務整合。靈活部署,可透過代理模組軟體或邊緣/雲端選項安裝。運行於Akamai全球邊緣網路,提供低延遲保護。

🛠️ 技術深入

  • Vercel Firewall是一個多層次安全系統,包含平台級防火牆(用於第3層和第4層DDoS緩解)和專案級Web應用防火牆(WAF,用於第7層保護)。
  • WAF部署在邊緣網路,對所有傳入請求應用邏輯,一旦啟用便無法繞過。
  • 自訂規則可基於超過15個參數定義,包括目標路徑、請求路徑、標頭、Cookie、使用者代理、JA3/JA4指紋、IP位址和地理位置。
  • 框架感知規則允許根據框架路由定義規則,減少對正規表達式的依賴。
  • 企業方案可使用託管規則集,以防範OWASP Top 10等常見網路威脅。
  • 攻擊挑戰模式(Attack Challenge Mode)透過瀏覽器檢查來驗證合法使用者,以區分人類流量和自動化流量。
  • 限速功能(Pro方案為固定視窗演算法,Enterprise方案額外提供令牌桶演算法)可根據超過15個參數精確控制請求量。
  • 防火牆配置變更可在300毫秒內全球生效,並支援即時回滾到先前的配置。
  • WAF規則的持久性動作(persistent actions)可將惡意來源IP位址儲存在平台防火牆中,以便在指定時間內於平台級別進行後續阻擋。
  • Vercel的基礎設施主要使用Amazon Web Services (AWS),並設計為具備區域性停機的彈性。
  • Vercel於2026年5月12日新增了自然語言WAF自訂規則生成功能,允許使用者以純英文描述所需規則。

🔮 前景展望AI analysis grounded in cited sources

Vercel的舉措將加劇CDN和WAF供應商之間在惡意流量計費透明度方面的競爭。
透過明確免除被阻擋惡意流量的費用,Vercel設定了一個新標準,其競爭對手(如AWS WAF仍對評估和阻擋收費)可能需要跟進,以保持對成本敏感的開發者的吸引力。
此定價更新將鼓勵更多開發者廣泛採用Vercel的WAF功能,特別是那些先前擔心因機器人攻擊而產生意外費用的開發者。
消除因惡意活動導致帳單膨脹的財務風險,將使開發者更有可能啟用和配置WAF規則,而無需擔心高額費用。
Vercel對「預設安全」和安全計費透明度的重視,將進一步鞏固其作為現代網路應用開發者友好平台的地位。
降低基本安全功能的財務摩擦符合開發者對可預測成本和易用性的期望,從而增強Vercel在建構和部署應用程式方面的吸引力。

時間線

2015
Vercel由Guillermo Rauch創立,當時名為ZEIT。
2020-04
ZEIT品牌重塑為Vercel。
2024-05
Vercel推出Web應用防火牆(WAF),提供第7層控制。
2024-10
Vercel WAF限速功能普遍可用。
2025-02
Vercel報告其WAF在2024年第四季度阻擋了870億次攻擊,並提升了DDoS保護速度和WAF響應能力。
2026-05-12
Vercel Firewall新增自然語言WAF自訂規則生成功能。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Vercel News