Облачный файрвол
Stateful-файрвол, который фильтрует трафик до сервера и управляется централизованно через метки.
На этой странице
Как это работает#
Правила облачного файрвола применяются на гипервизоре и граничных маршрутизаторах, поэтому заблокированные пакеты не расходуют CPU и канал сервера. Правила stateful: ответы на разрешённые исходящие соединения всегда пропускаются.
Shell
avenlith firewall create --name web
avenlith firewall rule add web --direction in --protocol tcp --port 22 --source 198.51.100.0/24
avenlith firewall rule add web --direction in --protocol tcp --port 80,443 --source any
avenlith firewall apply web --label role=web
Применение по меткам#
Файрвол подключается к серверам напрямую или по метке. Каждый новый сервер с меткой role=web защищён с момента загрузки.
Политика по умолчанию#
| Направление | По умолчанию |
|---|---|
| Входящий | Запрещено всё, что не разрешено правилом |
| Исходящий | Разрешено всё |
Поддерживается до 50 правил на файрвол и до 5 файрволов на сервер.
Была ли страница полезной?
Нужна помощь?
Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.