ruleset تعریف کنید (مثلاً web-stack: 22,80,443 از همه جا)، آن را به چند سرور attach کنید. تغییر یک قانون = اعمال خودکار روی همهٔ سرورهای attached. inbound، outbound، protocol، CIDR.
رایگان
بدون هزینهٔ فایروال
روی هر سرور
inbound + outbound
هر دو جهت
protocol + CIDR + port
اشتراکی
یک ruleset، چند سرور
تغییر = اعمال خودکار
<۲ ثانیه
اعمال تغییرات
روی همهٔ سرورهای attached
یک مجموعه قانون برای ۱۰ سرور — تغییر یک قانون، اعمال خودکار در همهٔ سرورها.
هم ترافیک ورودی و هم خروجی فیلتر میشود. عملهای ACCEPT، DROP و REJECT.
مثل 0.0.0.0/0 یا 192.168.1.0/24 — پورت ۲۲ یا بازهٔ 8000:8999. هر چه نیاز دارید.
tcp / udp / icmp — مسدودسازی انتخابی. مثلاً DROP کردن icmp برای جلوگیری از ping flood.
REST API برای مدیریت قوانین از Terraform، Ansible یا خط لولهٔ CI/CD.
هر تغییر در گزارش حسابرسی ثبت میشود — چه کسی، چه قانونی، چه زمانی.
بهصورت پیشفرض هر VM جدید این قوانین را دارد:
از منوی سمت چپ Firewall را انتخاب کنید (/account/firewall).
یک نام (مثلاً web-stack) و قوانین اضافه کنید: ACCEPT tcp 22 from 0.0.0.0/0، ACCEPT tcp 80 from 0.0.0.0/0، ACCEPT tcp 443 from 0.0.0.0/0.
در صفحه ruleset، گزینه Attach to VMs را بزنید و چند VM انتخاب کنید.
nmap -p 22,80,443,8080 your.vm.ip — باید 22/80/443 open و 8080 filtered باشد.
به صفحه ruleset برگردید — events بلاکشده با source IP و port نمایش داده میشود.
فایروال در لایهٔ زیرساخت پلتفرم اعمال میشود، قبل از رسیدن به VM. این یعنی حتی اگر VM compromise شود یا iptables پاک شود، قوانین فعال میماند. همچنین یک ruleset قابل اشتراک بین چند VM است — تغییر مرکزی، بدون SSH.
بله — قوانین در هر دو جهت با action ACCEPT یا DROP، protocol (tcp/udp/icmp)، dport، source/destination CIDR. برای outbound میتوانید فقط trafic به IPهای خاص (مثل API providerها) را اجازه دهید.
هر VM با ruleset پیشفرض شروع میشود: SSH (22)، HTTP (80)، HTTPS (443) از همه جا allow. میتوانید این را override کنید یا ruleset دیگری attach کنید.
تغییرات ظرف ۱-۲ ثانیه روی همه VMهای attached اعمال میشود — بدون restart VM، بدون قطع اتصال.
connection tracking با conntrack فعال است. برای rate-limit per-IP در سطح اپلیکیشن از Edge Proxy (/edge-proxy) استفاده کنید. فایروال خودش فقط allow/deny ساده است.
بله — در پنل، صفحه فایروال هر ruleset، آخرین eventهای block (با source IP، dport، timestamp) را نشان میدهد. retention پیشفرض ۷ روز.