INTEGRITY Dokumentace

Bezpečnostní filtry

Jakmile váš provoz prochází sítí Cloudflare, můžete na něj uplatnit bezpečnostní zásady bez nasazování dalšího hardwaru. Cloudflare WAN (dříve Magic WAN) se integruje se dvěma hlavními bezpečnostními službami, z nichž každá pracuje na jiné vrstvě síťového zásobníku.

Cloudflare Network Firewall filtruje provoz na vrstvách 3 a 4 modelu Model OSI : síťovou a transportní vrstvu. Provoz můžete povolit nebo blokovat na základě vlastností paketů, jako jsou zdrojové a cílové IP adresy, porty, protokoly a délka paketu. Všichni zákazníci Cloudflare WAN mají automatický přístup k Cloudflare Network Firewall.

Cloudflare Gateway kontroluje provoz na vyšších vrstvách, včetně DNS dotazů, síťových relací a HTTP požadavků. Pomocí Gateway nastavte zásady, které řídí provoz směřující do internetu i přístup k infrastruktuře vaší privátní sítě. Přečtěte si Připojení ke Cloudflare Gateway pomocí Cloudflare WAN kde zjistíte, jak filtrovat provoz Cloudflare WAN pomocí zásad Gateway.