# Облачный файрвол

> Stateful-файрвол, который фильтрует трафик до сервера и управляется централизованно через метки.

Source: https://docs.avenlith.com/ru/cloud-firewall  
Category: Сеть  
Last updated: 2026-09-22

## Как это работает

Правила облачного файрвола применяются на гипервизоре и граничных маршрутизаторах, поэтому заблокированные пакеты не расходуют CPU и канал сервера. Правила stateful: ответы на разрешённые исходящие соединения всегда пропускаются.

```bash
avenlith firewall create --name web
avenlith firewall rule add web --direction in --protocol tcp --port 22 --source 198.51.100.0/24
avenlith firewall rule add web --direction in --protocol tcp --port 80,443 --source any
avenlith firewall apply web --label role=web
```

## Применение по меткам

Файрвол подключается к серверам напрямую или по метке. Каждый новый сервер с меткой `role=web` защищён с момента загрузки.

## Политика по умолчанию

| Направление | По умолчанию |
| --- | --- |
| Входящий | Запрещено всё, что не разрешено правилом |
| Исходящий | Разрешено всё |

> **Warning:** > Перед применением оставьте правило, разрешающее SSH из офиса или VPN, иначе для восстановления доступа придётся использовать удалённую консоль.

Поддерживается до 50 правил на файрвол и до 5 файрволов на сервер.
