В данном разделе описан порядок определения требуемой квоты QPS для WAF SaaS. QPS интерпретируется как количество HTTP(S) запросов в секунду, которые подсистемы фильтрации обязаны обрабатывать без деградации времени отклика и качества защиты. Корректный расчет QPS позволяет выбрать тариф, предотвратить ложные ограничения на пике трафика и обеспечить запас на всплески, ботов и технические операции.

Под запросом понимается любая транзакция уровня HTTP: загрузка HTML, обращение к API, получение динамических ресурсов и статических объектов, которые не отданы из кэша до точки включения WAF. Если WAF включен на уровне DNS или как облачный реверс‑прокси, в расчет включаются все входящие запросы. Если WAF установлен за CDN, необходимо учитывать реальный коэффициент попаданий в origin.

 

Формула расчёта необходимого кол-ва QPS:

QPS = (PV * RPP * K_пик * K_запаса) / 2592000

Где:

  • PV: количество просмотров страниц за месяц.
  • RPP: среднее число HTTP‑запросов на одну просматриваемую страницу.
  • K_пик: коэффициент пика трафика. Покрывает суточную и событийную неравномерность.
  • K_запаса: коэффициент технологического запаса. Рекомендуемое значение от 1.2 до 1.5.

Фактическую нагрузку на приложение Вы можете просмотреть в разделе "Сводка" в разделе "Запросы в секунду (QPS)".

Примечание: мы рекомендуем всегда проверять фактическую нагрузку. Проверка осуществляется в течении "широкого" промежутка времени +- 3 месяца. Расчеты могут не включать в себя "наплыв трафика", и другие объективные причины.

 

Важные уточнения:

  • RPP зависит от архитектуры фронтенда, наличия SPA, степени бандлинга, кэширования на уровне CDN и браузера, а также от того, где именно включен WAF относительно цепочки доставки.
  • Доля ботов и сканеров может увеличивать нагрузку. Если аналитика очищена от ботов, закладывайте дополнительный запас.
  • Для API‑сервисов удобнее оперировать RPM и 95‑м процентилем RPS из логов, далее применять K_запаса и округлить.

Примечание: при получении данных выполняются нормализация форматов, дедупликация, назначение приоритетов источникам и оценка надежности данных. Это позволяет уменьшить количество ложных срабатываний и обеспечить предсказуемое применение политик.