Firewallgroepen op onze access-switches
Een firewallgroep is een benoemde set regels die je op een willekeurig aantal van je publieke IP-adressen toepast. De regels draaien op de access-switch waar je server op aangesloten is: verkeer dat een regel blokkeert, wordt daar gedropt en bereikt de poort van de server nooit. Dat geldt ook voor verkeer vanaf andere publieke Serverside-adressen, niet alleen voor verkeer van internet.
Elke regel staat verkeer toe, blokkeert het of begrenst het in pakketten per seconde, op protocol (TCP, UDP, ICMP, ICMPv6, GRE of alle), poortbereik en bronnetwerk. De regels van alle groepen op een adres worden samen op prioriteit afgelopen, en het laagste nummer wint. Je beheert groepen vanuit de cloudconsole of via de API, en een gewijzigde regel werkt meteen.
Binnenkort Security groups komen binnenkort.