5.21. Firewall для вхідного трафіку на VPS

Важливі моменти:

  • При додаванні правила перевіряється коректність IP-адреси, маски та порту.
  • Будь-які зміни починають діяти протягом 5 хвилин.

Firewall налаштовується в розділі «VPS» на вкладці «Firewall»:

Правила Firewall застосовуються в iptables на KVM-сервері, де розміщується VPS, для вхідного трафіку, який йде на цей VPS. Це дозволяє відсікати шкідливий трафік до того, як він дійде до сервера.

Кожне правило містить поля:

  • Source IP — звідки надходить трафік (можна вказати IP-адресу, підмережу у форматі CIDR або залишити порожнім).
    • Порожнє значення означає всі адреси IPv4 та IPv6.
    • Для застосування правила тільки до адрес IPv6 вказуйте ::/0.
  • Source Port — з якого порту йде трафік (можна вказати один порт, кілька портів через кому або пробіл, діапазон портів через двокрапку або дефіс, або залишити порожнім).
  • Destination Port — на який порт йде трафік (можна вказати номер порту, діапазон або залишити порожнім).
  • Протокол — будь-який (*), TCP, UDP або ICMP.
  • Дія — ACCEPT (дозволити) або DROP (заборонити).

При увімкненому Firewall спочатку застосовуються правила зі списку в тому ж порядку, в якому вони виводяться (порядок можна змінювати перетягуванням), потім — правило з поля «Правило за замовчуванням».

Зміст

    (1)