Назад | Перейти на главную страницу

Брандмауэр Google Compute Engine и IpTables

Я новичок в администрировании серверов и только что обнаружил, что могу использовать Google Compute Engine для размещения своего веб-сайта так же, как он работает с Linode или Digital Ocean. Я не уверен в следующих вопросах, связанных с настройкой брандмауэра с Google Compute Engine:

1) Я вижу, что Google Compute Engine поставляется с настройкой брандмауэра, которую мы можем использовать для каждого экземпляра. Итак, в этом случае, означает ли это, что мне не нужно открывать и закрывать порты в iptable, когда я настраиваю CentOs с веб-сервером Nginx на GCE?

2) Если вычислительный движок Google выполняет ту же работу, что и iptables, нужно ли мне устанавливать какие-либо специальные правила брандмауэра для блокировки нулевых пакетов, отклонения атак Syn-Flood, отклонения пакетов XMAS и т. Д. Для брандмауэра GCE, или это не нужно?

Брандмауэр GCE работает на уровне проекта, а IPtables - на уровне ОС. Чтобы экземпляр мог видеть входящее соединение, оба брандмауэра должны его разрешить.

  1. Брандмауэр GCE блокирует весь входящий трафик к экземплярам по умолчанию, если это явно не разрешено правилом брандмауэра. Правила разрешают входящий трафик из диапазона IP-адресов, списка протоколов (ICMP, TCP и UDP) и списка портов, и они могут быть ограничены некоторыми экземплярами с помощью тегов.
  2. Межсетевой экран GCE не такой гибкий, как IPtables, и для этого не подходит. Вместо этого брандмауэр GCE ориентирован на 90% случаев использования брандмауэра: предотвращение неавторизованных входящих подключений к вашим экземплярам.

Посмотри Вот для быстрого знакомства и Вот для всех возможностей, которые у вас есть с правилами брандмауэра GCE.