Firewall (FWaaS)

Blokowanie niedozwolonego przychodzącego i wychodzącego ruchu sieciowego

Po co firewall

Mniejsza powierzchnia ataku — bez agentów na serwerach i bez opłat

  • Panel admina i SSH — tylko z Twoich IP

    Najskuteczniejsza ochrona przed brute force: port 22 i panel zarządzania są otwarte tylko dla biura i VPN — dla reszty internetu jakby nie istniały.

  • Na zewnątrz — tylko 80 i 443

    Klasyka serwera WWW: dwa porty na zewnątrz, cała reszta zamknięta. Skanery botnetów przechodzą obok.

  • Baza danych w ogóle bez internetu

    W parze z sieciami prywatnymi (VPC): baza przyjmuje ruch tylko od aplikacji, firewall odcina resztę nawet wewnątrz sieci.

  • Izolacja środowisk

    Różne reguły dla prod/staging/dev: środowisko testowe fizycznie nie sięgnie do bazy produkcyjnej.

Przykłady reguł

Typowy zestaw dla serwera WWW — konfiguracja w panelu w minutę

Przykłady reguł
#KierunekProtokół/portŹródłoPo co
1przychodzącyTCP 80, 4430.0.0.0/0strona dostępna dla wszystkich
2przychodzącyTCP 22IP biura / VPNSSH tylko dla Ciebie
3przychodzącyTCP 5432podsieć aplikacjibaza widzi tylko backend
4przychodzącycała resztazabronione domyślnie

Konfiguracja w panelu w kilka minut; reguły można zastosować do jednej instancji lub grupy serwerów.

Firewall ≠ ochrona DDoS — a masz obie

Filtrowanie DDoS poziomu L3/L4 działa na obrzeżu platformy automatycznie dla wszystkich; Firewall to TWOJE reguły dostępu na jego wierzchu. Razem: platforma odpiera flood, Ty decydujesz, komu i dokąd wolno.

Jak to działa

  • Na poziomie platformy

    Ruch jest filtrowany zanim dotrze do Twojego serwera — ataki nie zużywają ani CPU, ani łącza instancji (w przeciwieństwie do iptables na samej maszynie).

  • Stateful

    Firewall śledzi sesje TCP i odrzuca pakiety, które nie należą do poprawnie ustanowionych połączeń.

  • Protokoły TCP, UDP, ICMP

    Reguły według kierunku, protokołu, portów i źródeł ruchu.

  • Odporność na awarie

    Sprzęt, łącza sieciowe i zasilanie warstwy firewall są zdublowane.

Scenariusze użycia

  1. TCP 80, 443

    Kierunek: przychodzący. Źródło: 0.0.0.0/0. strona dostępna dla wszystkich.

  2. TCP 22

    Kierunek: przychodzący. Źródło: IP biura / VPN. SSH tylko dla Ciebie.

  3. TCP 5432

    Kierunek: przychodzący. Źródło: podsieć aplikacji. baza widzi tylko backend.

Rób więcej dzięki narzędziom,

które pomogą zabezpieczyć Twoją infrastrukturę

  • Obrazy dysków Twoich instancji, tworzone automatycznie raz w tygodniu w cenie 20% kosztu instancji. Obrazy dysków Twoich instancji, tworzone automatycznie raz w tygodniu w cenie 20% kosztu instancji.

  • Nasz system może być używany do tworzenia kopii istniejących serwerów i automatyzacji wdrożeń. Nasz system może być używany do tworzenia kopii istniejących serwerów i automatyzacji wdrożeń.

Często zadawane pytania

Dwie minuty — i nie ma zbędnego ruchu

Zamknij wszystko poza tym, czego potrzebujesz: reguły według portów, protokołów i źródeł. Za darmo, bez agentów na serwerach.

Najnowsze publikacje

Wszystko, co potrzebne do stworzenia stabilnego, bezpiecznego i skalowalnego środowiska