Vultr offre una soluzione firewall basata sul Web che può essere abilitata per proteggere una o più istanze di calcolo. La presenza di un set di regole del firewall per i server è una misura di sicurezza importante in quanto impedisce un'esposizione non necessaria dei servizi delle applicazioni a Internet.
Le modifiche al mio Vultr Firewall interromperanno il traffico esistente?
No. Le connessioni stabilite rimangono intatte. Quando si modifica una regola in un gruppo firewall, le modifiche verranno applicate solo alle nuove connessioni.
In che modo Vultr Firewall differisce dal firewall dei miei sistemi operativi?
Vultr Firewall è paragonabile alla maggior parte dei programmi firewall in bundle con i sistemi operativi server. Tuttavia, Vultr Firewall presenta diverse differenze chiave.
- Il filtraggio dei pacchetti avviene a un livello superiore sulla rete, riducendo l'utilizzo delle risorse del server.
- Il firewall è gestito tramite il pannello di controllo Vultr.
- L'aggiornamento dei criteri firewall per più server è rapido e conveniente poiché i gruppi Vultr Firewall possono essere applicati a più server.
Come uso Vultr Firewall sul mio server?
Vultr Firewall può essere utilizzato su server sia nuovi che esistenti.
Innanzitutto, dovrai accedere all'area membri e creare un gruppo firewall . Dopo aver creato il gruppo, è possibile aggiungere qualsiasi regola desiderata ad esso.
Per applicare un gruppo firewall a un nuovo server, selezionare il gruppo firewall creato nel modulo di distribuzione .
Per applicare un gruppo firewall a un server esistente, fare clic sul server nell'area membri . Quindi accedere al sottomenu "Impostazioni", "Firewall". Vedrai un elenco dei tuoi gruppi firewall nella scheda mostrata. Scegli il gruppo firewall desiderato, quindi fai clic su "Aggiorna gruppo firewall".
Posso applicare lo stesso gruppo firewall a più di un server?
Sì, puoi utilizzare lo stesso gruppo di firewall su qualsiasi numero di server.
Con quale rapidità hanno effetto le modifiche al firewall?
Le modifiche a un gruppo Vultr Firewall avverranno entro 2 minuti o meno.
Qual è la politica predefinita di Vultr Firewall?
I gruppi di Vultr Firewall richiedono almeno una regola per diventare attivi. Un set di regole vuoto non bloccherà tutto il traffico quando applicato a un server.
Dopo aver aggiunto una regola in entrata al set di regole, tutti gli altri pacchetti vengono eliminati per impostazione predefinita. Per consentire il traffico in entrata verso porte aggiuntive, è necessario creare regole firewall aggiuntive. Questa è anche conosciuta come una lista bianca.
Vultr Firewall è stato o apolide?
Vultr Firewall è con stato: se si avvia una connessione dall'istanza, il traffico di risposta viene accettato senza richiedere una regola in entrata esplicita. Non è necessario impostare regole separate per le porte temporanee.
IPv6 è supportato?
Sì, è possibile utilizzare Vultr Firewall per filtrare il traffico IPv4 e IPv6.
Vultr Firewall è un sostituto della protezione DDOS?
Vultr Firewall è progettato per migliorare la sicurezza dell'istanza. Non è progettato per bloccare i grandi volumi di traffico che possono verificarsi durante un attacco DDOS.
Vultr Firewall mi proteggerà da un attacco DDOS?
Un firewall può essere d'aiuto in alcuni attacchi più piccoli, ma il tuo server potrebbe essere indirizzato a null se sei colpito da un attacco di grandi dimensioni. Ti consigliamo di acquistare la protezione DDOS se gli attacchi sono un problema per te.
Posso gestire Vultr Firewall con l'API Vultr?
Sì. Fare riferimento alla documentazione dell'API Vultr .
Il firewall sulla mia istanza può essere disabilitato? Vultr Firewall è abbastanza?
Vultr Firewall eliminerà tutto il traffico sui protocolli ICMP, TCP, UDP e GRE, ad eccezione del traffico che corrisponde alle regole che sono state aggiunte ad esso. Se questo è accettabile, allora Vultr Firewall è sufficiente. I firewall del sistema operativo consentono una personalizzazione più precisa delle regole, come la gestione dei messaggi ICMP. Se il tuo caso d'uso richiede questo tipo di personalizzazione, dovrai comunque utilizzare il firewall del sistema operativo oltre a Vultr Firewall.
Vultr Firewall influenza le reti private?
No. Solo il traffico proveniente dalle interfacce pubbliche viene filtrato attraverso Vultr Firewall.