Des groupes de pare-feu sur nos switchs d'accès
Un groupe de pare-feu est un ensemble nommé de règles que vous appliquez à autant de vos adresses IP publiques que vous le souhaitez. Les règles s'exécutent sur le switch d'accès auquel votre serveur est branché : le trafic qu'une règle bloque y est rejeté et n'atteint jamais le port du serveur. Cela vaut aussi pour le trafic venant d'autres adresses publiques Serverside, pas seulement pour celui d'internet.
Chaque règle autorise, bloque ou limite le trafic en paquets par seconde, selon le protocole (TCP, UDP, ICMP, ICMPv6, GRE ou tous), la plage de ports et le réseau source. Les règles de tous les groupes appliqués à une adresse sont évaluées ensemble par priorité, et le numéro le plus bas l'emporte. Vous gérez les groupes depuis la console cloud ou par l'API, et une règle modifiée s'applique immédiatement.
Bientôt Les groupes de sécurité arrivent bientôt.