← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan
Фильтры безопасности
Как только трафик начинает проходить через сеть Cloudflare, к нему можно применять политики безопасности без развёртывания дополнительного оборудования. Cloudflare WAN (ранее Magic WAN) интегрируется с двумя основными службами безопасности, каждая из которых работает на своём уровне сетевого стека.
Cloudflare Network Firewall фильтрует трафик на уровнях 3 и 4 Модель OSI ↗ : сетевой и транспортный уровни. Вы можете разрешать или блокировать трафик на основе характеристик пакетов, таких как IP-адреса источника и назначения, порты, протоколы и длина пакета. У всех клиентов Cloudflare WAN есть автоматический доступ к Cloudflare Network Firewall.
Cloudflare Gateway проверяет трафик на более высоких уровнях, включая DNS-запросы, сетевые сессии и HTTP-запросы. Используйте Gateway для настройки политик, которые контролируют исходящий в интернет трафик и доступ к инфраструктуре вашей частной сети. Обратитесь к Подключитесь к Cloudflare Gateway с помощью Cloudflare WAN чтобы узнать, как фильтровать трафик Cloudflare WAN с помощью политик Gateway.