Vultr防火墙

Vultr提供了基于Web的防火墙解决方案,可以启用该解决方案来保护一个或多个计算实例。为您的服务器设置防火墙规则集是一项重要的安全措施,因为它可以防止应用程序服务不必要地暴露于Internet。

对Vultr防火墙进行的更改会中断现有流量吗?

否。已建立的连接保持不变。当您更改防火墙组中的规则时,更改将仅应用于新连接。

Vultr防火墙与操作系统的防火墙有何不同?

Vultr防火墙可与服务器操作系统捆绑在一起的大多数防火墙程序相媲美。但是,Vultr防火墙有几个主要区别。

  • 数据包筛选在网络上的更高级别进行,从而减少了服务器的资源使用。
  • 防火墙通过Vultr控制面板进行管理。
  • 由于可以将Vultr防火墙组应用于多个服务器,因此可以快速方便地更新多个服务器的防火墙策略。

如何在服务器上使用Vultr防火墙?

Vultr Firewall可以在新服务器和现有服务器上使用。

首先,您需要登录成员区域并创建防火墙组。创建组后,您可以向其中添加任何所需的规则。

要将防火墙组应用于新服务器,请选择您在deploy表单上创建的防火墙组。

要将防火墙组应用于现有服务器,请在成员区域中单击服务器。然后访问子菜单“设置”,“防火墙”。您将在显示的选项卡上看到防火墙组的列表。选择所需的防火墙组,然后单击“更新防火墙组”。

我可以将同一防火墙组应用于多个服务器吗?

是的,您可以在任意数量的服务器上使用同一防火墙组。

防火墙更改生效的速度有多快?

对Vultr Firewall组的更改将在2分钟或更短的时间内完成。

Vultr防火墙的默认策略是什么?

Vultr防火墙组至少需要一条规则才能生效。空规则集应用于服务器时不会阻止所有流量。

将入站规则添加到规则集后,默认情况下会丢弃所有其他数据包。要允许入站流量到其他端口,必须创建其他防火墙规则。这也称为白名单。

Vultr防火墙是有状态的还是无状态的?

Vultr防火墙是有状态的-如果您从实例启动连接,则无需明确的入站规则即可接受响应流量。您不必为临时端口设置单独的规则。

是否支持IPv6?

是的,您可以使用Vultr防火墙同时过滤IPv4和IPv6通信。

Vultr防火墙是否可以替代DDOS保护?

Vultr防火墙旨在增强实例的安全性。它并非旨在阻止DDOS攻击期间可能发生的大量流量。

Vultr防火墙可以保护我免受DDOS攻击吗?

防火墙可以帮助进行某些较小的攻击,但是如果受到较大的攻击,则服务器仍可能会被零路由。如果您遇到攻击,我们建议购买DDOS保护。

我可以使用Vultr API管理Vultr防火墙吗?

是。请参考Vultr API文档

可以禁用我实例上的防火墙吗?Vultr防火墙足够了吗?

Vultr防火墙将丢弃ICMP,TCP,UDP和GRE协议上的所有流量,但与已添加到其中的规则匹配的流量除外。如果可以接受,那么Vultr防火墙就足够了。操作系统防火墙允许更好的规则自定义,例如ICMP消息处理。如果您的用例需要这种类型的自定义,则除了Vultr防火墙之外,您仍然需要使用OS防火墙。

Vultr防火墙会影响专用网络吗?

否。只有来自公共接口的流量才通过Vultr防火墙进行过滤。



Leave a Comment

如何访问Vultr VPS

如何访问Vultr VPS

Vultr提供了几种不同的方式来访问VPS以进行配置,安装和使用。访问凭据VPS ar的默认访问凭据

重置Windows Server管理员密码

重置Windows Server管理员密码

有时,您在Windows上忘记了本地管理员密码,需要将其重置。可以很容易地重置该密码

Vultr WHMCS模块

Vultr WHMCS模块

注意:在安装Vultr WHMCS模块模块信息版本之前,请完整阅读本文档:2.0.0(更新)发行日期:2019年6月25日

配置专用网络

配置专用网络

如果您将专用网络分配给现有计算机(或部署自己的操作系统),则需要在专用计算机上配置IP地址。

BGP公告的授权书示例

BGP公告的授权书示例

请求BGP公告的授权时,请使用以下模板。授权信[日期]可能涉及的人Thi

哪些端口被阻塞?

哪些端口被阻塞?

为了网络安全,我们阻止了多个出站端口。默认情况下被阻止您可以通过打开支持通知单来请求删除这些阻止。TCP端口2

如何在Vultr控制面板中创建反向DNS或PTR记录

如何在Vultr控制面板中创建反向DNS或PTR记录

Vultr反向DNS简介为了为您的实例IP地址添加PTR或反向DNS记录,您需要执行以下概述的步骤:

Windows Server 2016恢复模式

Windows Server 2016恢复模式

在Windows Server 2016上访问恢复模式后,您可能会遇到停止错误(蓝屏)。解决方法是访问“修复计算机”菜单

进入单用户模式(重置根密码)

进入单用户模式(重置根密码)

要重置服务器的root密码,您将需要引导到单用户模式。在Vultr客户门户中访问您的服务器,然后执行以下步骤

安装驱动程序更新后修复Windows VPS

安装驱动程序更新后修复Windows VPS

Microsoft最近通过Windows Update发布了驱动程序,该驱动程序可能阻止运行Windows的Vultr VPS实例正常启动。这些驱动程序称为:

使用两因素身份验证登录到Vultr控制面板

使用两因素身份验证登录到Vultr控制面板

两因素身份验证(2FA)是一种技术,它通过要求额外的身份验证步骤才能登录,从而增加了一层安全保护。

Vultr DDoS保护

Vultr DDoS保护

现在,我们免费提供10Gbps DDoS保护,以免受纽约/新泽西州所有Vultr专用云(VDC)实例的攻击。DDoS保护如何工作?

RPKI

RPKI

RPKI(资源公钥基础结构)是一种有助于防止BGP劫持的方法。它使用加密签名来验证是否允许ASN

具有浮动IP和BGP的Vultr的高可用性

具有浮动IP和BGP的Vultr的高可用性

Vultr允许您组合我们的两个功能(浮动IP和BGP)以实现高可用性。安装程序将需要两个实例

Vultr数据可移植性指南

Vultr数据可移植性指南

如何从Vultr下载云数据?Vultr平台上的数据可移植性我们提供了许多简单的解决方案供您下载

在Windows Server上更正时间

在Windows Server上更正时间

默认情况下,带有Windows Server 2012的Vultr VPS的系统时间设置为UTC时区。您可以根据需要更改时区,但可以更改时区

在VPS上配置IPv6

在VPS上配置IPv6

这些示例中的每一个都假定一个IPv6子网为2001:db8:1000 :: / 64。您将需要使用已分配的子网更新它们。我们将成为我们

更改Postfix出站IP地址

更改Postfix出站IP地址

当服务器分配了多个IP地址时,Postfix会随机选择出站电子邮件的IP地址。默认的Postfix行为可以恢复

使用Vultr启动脚本自动执行Ubuntu 16更新

使用Vultr启动脚本自动执行Ubuntu 16更新

Ubuntu 16及更高版本使用systemd计时器执行与apt相关的定期任务(例如更新软件包列表和应用无人值守的升级)。锡

在Vultr VPS上运行CoreOS

在Vultr VPS上运行CoreOS

请阅读:Vultr现在在订购页面上提供CoreOS-本指南说明了如何手动设置CoreOS。这些说明将引导您完成跑步

AI 能否應對越來越多的勒索軟件攻擊?

AI 能否應對越來越多的勒索軟件攻擊?

勒索軟件攻擊呈上升趨勢,但人工智能能否幫助應對最新的計算機病毒?AI 是答案嗎?在這裡閱讀知道是 AI 布恩還是禍根

ReactOS:這是 Windows 的未來嗎?

ReactOS:這是 Windows 的未來嗎?

ReactOS,一個開源和免費的操作系統,這裡有最新版本。它能否滿足現代 Windows 用戶的需求並打倒微軟?讓我們更多地了解這種老式但更新的操作系統體驗。

通過 WhatsApp 桌面應用程序 24*7 保持聯繫

通過 WhatsApp 桌面應用程序 24*7 保持聯繫

Whatsapp 終於為 Mac 和 Windows 用戶推出了桌面應用程序。現在您可以輕鬆地從 Windows 或 Mac 訪問 Whatsapp。適用於 Windows 8+ 和 Mac OS 10.9+

人工智能如何將流程自動化提升到新的水平?

人工智能如何將流程自動化提升到新的水平?

閱讀本文以了解人工智能如何在小型公司中變得流行,以及它如何增加使它們成長並為競爭對手提供優勢的可能性。

macOS Catalina 10.15.4 補充更新引發的問題多於解決

macOS Catalina 10.15.4 補充更新引發的問題多於解決

最近,Apple 發布了 macOS Catalina 10.15.4 補充更新以修復問題,但似乎該更新引起了更多問題,導致 mac 機器變磚。閱讀這篇文章以了解更多信息

大數據的13個商業數據提取工具

大數據的13個商業數據提取工具

大數據的13個商業數據提取工具

什麼是日誌文件系統,它是如何工作的?

什麼是日誌文件系統,它是如何工作的?

我們的計算機以稱為日誌文件系統的有組織的方式存儲所有數據。這是一種有效的方法,可以讓計算機在您點擊搜索時立即搜索和顯示文件。 https://wethegeek.com/?p=94116&preview=true

技術奇點:人類文明的遙遠未來?

技術奇點:人類文明的遙遠未來?

隨著科學的快速發展,接管了我們的大量工作,我們陷入無法解釋的奇點的風險也在增加。閱讀,奇點對我們意味著什麼。

洞察 26 種大數據分析技術:第 1 部分

洞察 26 種大數據分析技術:第 1 部分

洞察 26 種大數據分析技術:第 1 部分

2021 年人工智能對醫療保健的影響

2021 年人工智能對醫療保健的影響

過去幾十年,醫療保健領域的人工智能取得了巨大飛躍。因此,醫療保健中人工智能的未來仍在日益增長。