Облачный файрвол

Stateful-файрвол, который фильтрует трафик до сервера и управляется централизованно через метки.

Руководство1 мин чтенияОбновлено 22 сент. 2026 г..md
На этой странице

Как это работает#

Правила облачного файрвола применяются на гипервизоре и граничных маршрутизаторах, поэтому заблокированные пакеты не расходуют CPU и канал сервера. Правила stateful: ответы на разрешённые исходящие соединения всегда пропускаются.

Shell
avenlith firewall create --name web
avenlith firewall rule add web --direction in --protocol tcp --port 22 --source 198.51.100.0/24
avenlith firewall rule add web --direction in --protocol tcp --port 80,443 --source any
avenlith firewall apply web --label role=web

Применение по меткам#

Файрвол подключается к серверам напрямую или по метке. Каждый новый сервер с меткой role=web защищён с момента загрузки.

Политика по умолчанию#

НаправлениеПо умолчанию
ВходящийЗапрещено всё, что не разрешено правилом
ИсходящийРазрешено всё

Поддерживается до 50 правил на файрвол и до 5 файрволов на сервер.

Была ли страница полезной?

Нужна помощь?

Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.

Написать в поддержку