6.14. Firewall для входящего трафика на Dedicated

Важные моменты:

  • Для одного сервера можно добавлять максимум 10 правил.
  • При добавлении правила проверяется корректность IP-адреса, маски и порта.
  • Любые изменения начинают действовать в течение 5 минут.

Firewall настраивается в разделе «Dedicated» на вкладке «Firewall»:

Правила Firewall применяются на коммутаторе, к которому подключён сервер, для входящего трафика, который идёт на этот сервер. Это позволяет отсекать вредоносный трафик до того, как он дойдёт до сервера.

Каждое правило содержит поля:

  • Source IP — откуда идёт трафик (можно указывать IP-адрес, подсеть в формате CIDR или оставить пустым).
    • Пустое значение означает все адреса IPv4 и IPv6.
    • Для применения правила только к адресам IPv6 указывайте ::/0.
  • Source Port — с какого порта идёт трафик (можно указывать одиночный порт, диапазон портов или оставить пустым).
  • Destination IP — куда идёт трафик (обычно IP-адрес сервера).
  • Destination Port — на какой порт идёт трафик (можно указывать номер порта, диапазон или оставить пустым).
  • Протокол — любой (*), TCP, UDP или ICMP.
  • Действие — ACCEPT (разрешить) или DISCARD (запретить).

При включённом Firewall сначала применяются правила из списка в том же порядке, в котором они выводятся (порядок можно изменять перетаскиванием), затем — правило из поля «Правило по умолчанию».

Содержание