Firewall (FWaaS)
Blokowanie niedozwolonego przychodzącego i wychodzącego ruchu sieciowego
Po co firewall
Mniejsza powierzchnia ataku — bez agentów na serwerach i bez opłat
-
Panel admina i SSH — tylko z Twoich IP
Najskuteczniejsza ochrona przed brute force: port 22 i panel zarządzania są otwarte tylko dla biura i VPN — dla reszty internetu jakby nie istniały.
-
Na zewnątrz — tylko 80 i 443
Klasyka serwera WWW: dwa porty na zewnątrz, cała reszta zamknięta. Skanery botnetów przechodzą obok.
-
Baza danych w ogóle bez internetu
W parze z sieciami prywatnymi (VPC): baza przyjmuje ruch tylko od aplikacji, firewall odcina resztę nawet wewnątrz sieci.
-
Izolacja środowisk
Różne reguły dla prod/staging/dev: środowisko testowe fizycznie nie sięgnie do bazy produkcyjnej.
Przykłady reguł
Typowy zestaw dla serwera WWW — konfiguracja w panelu w minutę
| # | Kierunek | Protokół/port | Źródło | Po co |
|---|---|---|---|---|
| 1 | przychodzący | TCP 80, 443 | 0.0.0.0/0 | strona dostępna dla wszystkich |
| 2 | przychodzący | TCP 22 | IP biura / VPN | SSH tylko dla Ciebie |
| 3 | przychodzący | TCP 5432 | podsieć aplikacji | baza widzi tylko backend |
| 4 | przychodzący | cała reszta | — | zabronione domyślnie |
Konfiguracja w panelu w kilka minut; reguły można zastosować do jednej instancji lub grupy serwerów.
Firewall ≠ ochrona DDoS — a masz obie
Filtrowanie DDoS poziomu L3/L4 działa na obrzeżu platformy automatycznie dla wszystkich; Firewall to TWOJE reguły dostępu na jego wierzchu. Razem: platforma odpiera flood, Ty decydujesz, komu i dokąd wolno.
Jak to działa
-
Na poziomie platformy
Ruch jest filtrowany zanim dotrze do Twojego serwera — ataki nie zużywają ani CPU, ani łącza instancji (w przeciwieństwie do iptables na samej maszynie).
-
Stateful
Firewall śledzi sesje TCP i odrzuca pakiety, które nie należą do poprawnie ustanowionych połączeń.
-
Protokoły TCP, UDP, ICMP
Reguły według kierunku, protokołu, portów i źródeł ruchu.
-
Odporność na awarie
Sprzęt, łącza sieciowe i zasilanie warstwy firewall są zdublowane.
Scenariusze użycia
-
TCP 80, 443
Kierunek: przychodzący. Źródło: 0.0.0.0/0. strona dostępna dla wszystkich.
-
TCP 22
Kierunek: przychodzący. Źródło: IP biura / VPN. SSH tylko dla Ciebie.
-
TCP 5432
Kierunek: przychodzący. Źródło: podsieć aplikacji. baza widzi tylko backend.
Rób więcej dzięki narzędziom,
które pomogą zabezpieczyć Twoją infrastrukturę
-
Backups
Więcej szczegółówObrazy dysków Twoich instancji, tworzone automatycznie raz w tygodniu w cenie 20% kosztu instancji. Obrazy dysków Twoich instancji, tworzone automatycznie raz w tygodniu w cenie 20% kosztu instancji.
-
Snapshots
Więcej szczegółówNasz system może być używany do tworzenia kopii istniejących serwerów i automatyzacji wdrożeń. Nasz system może być używany do tworzenia kopii istniejących serwerów i automatyzacji wdrożeń.
Często zadawane pytania
Dwie minuty — i nie ma zbędnego ruchu
Zamknij wszystko poza tym, czego potrzebujesz: reguły według portów, protokołów i źródeł. Za darmo, bez agentów na serwerach.
Najnowsze publikacje
Wszystko, co potrzebne do stworzenia stabilnego, bezpiecznego i skalowalnego środowiska
