Firewall-Gruppen auf unseren Access-Switches
Eine Firewall-Gruppe ist ein benannter Regelsatz, den Sie auf beliebig viele Ihrer öffentlichen IP-Adressen anwenden. Die Regeln laufen auf dem Access-Switch, an dem Ihr Server hängt: Traffic, den eine Regel blockiert, wird dort verworfen und erreicht den Port des Servers nie. Das gilt auch für Traffic von anderen öffentlichen Serverside-Adressen, nicht nur für Traffic aus dem Internet.
Jede Regel erlaubt, blockiert oder begrenzt Traffic in Paketen pro Sekunde, nach Protokoll (TCP, UDP, ICMP, ICMPv6, GRE oder alle), Portbereich und Quellnetz. Die Regeln aller Gruppen auf einer Adresse werden gemeinsam nach Priorität geprüft, und die niedrigste Nummer gewinnt. Sie verwalten die Gruppen in der Cloud-Konsole oder über die API; eine geänderte Regel gilt sofort.
Demnächst Security Groups folgen in Kürze.