Cloud-Firewall
Zustandsbehaftete Netzwerk-Firewall vor Ihrem Server – zentral über Labels verwaltet.
Auf dieser Seite
Funktionsweise#
Cloud-Firewall-Regeln werden auf Hypervisor und Edge-Routern durchgesetzt – blockierte Pakete verbrauchen nie CPU oder Bandbreite Ihres Servers. Die Regeln sind zustandsbehaftet: Antworten auf erlaubte ausgehende Verbindungen passieren immer.
Shell
avenlith firewall create --name web
avenlith firewall rule add web --direction in --protocol tcp --port 22 --source 198.51.100.0/24
avenlith firewall rule add web --direction in --protocol tcp --port 80,443 --source any
avenlith firewall apply web --label role=web
Per Label zuweisen#
Firewalls werden Servern direkt oder per Label zugeordnet. Jeder neue Server mit dem Label role=web ist ab dem Booten geschützt.
Standardrichtlinie#
| Richtung | Standard |
|---|---|
| Eingehend | Alles verweigern, was keine Regel erlaubt |
| Ausgehend | Alles erlauben |
Bis zu 50 Regeln pro Firewall und 5 Firewalls pro Server werden unterstützt.
War diese Seite hilfreich?
Noch Fragen?
Unsere Ingenieure beantworten Tickets rund um die Uhr — erste Antwort im Schnitt nach 7 Minuten.