Pereiti prie pagrindinio turinio
Visos kolekcijosVPSVPS valdymas
Kaip naudoti valdomą VPS ugniasienę
Kaip naudoti valdomą VPS ugniasienę

Sužinok daugiau apie Hostinger valdomą VPS ugniasienę

Atnaujinta vakar

Hostinger VPS siūlo naujovišką Cloud ugniasienės sprendimą, kuris veiksmingai apsaugo vieną ar daugiau Cloud serverių. Cloud ugniasienių diegimas yra labai svarbus saugumo žingsnis, užtikrinantis programų apsaugą nuo nereikalingo galimų interneto grėsmių poveikio. Palyginti su tradicinėmis serverių OS ugniasienėmis, Hostinger VPS ugniasienė turi akivaizdžių privalumų.

Naudojant Hostinger VPS ugniasienę, filtravimas vyksta prieš įeinančiam srautui pasiekiant saugomą serverį, todėl gerokai sumažėja išteklių naudojimas. Ugniasienės valdymas per hPanel, o ne per OS, supaprastina procesą. Be to, kelių serverių ugniasienės politiką galima greitai ir paprastai atnaujinti prijungus juos prie vienos Hostinger VPS ugniasienės grupės.

Pavyzdys

Toliau pateikiama schema, kurioje parodyta Hostinger VPS ir OS ugniasienių sąveika ir jų bendras naudojimas. Pavaizduoti trys serveriai. Visi sujungti su viena Hostinger VPS ugniasiene, o kiekvienas serveris turi savo OS ugniasienę. Pateikiame rezultatus, kai interneto naudotojas bando prisijungti prie šių serverių naudodamas skirtingus prievadus:

  • HTTP duomenų srautas, kai bandoma prisijungti 1 kartą, yra sėkmingas: Hostinger VPS ir OS ugniasienės tinkamai sukonfigūruotos taip, kad leistų HTTP duomenų srautą

  • SSH duomenų srautas, kai bandoma prisijungti 2 kartą, nepavyksta: duomenų srautas sėkmingai praeina pro Hostinger VPS ugniasienę, tačiau vėliau jį blokuoja OS ugniasienė

  • MySQL duomenų srautas, kai bandoma prisijungti 3 kartą, taip pat nepavyksta: nepaisant to, kad OS ugniasienėje nustatyta leisti MySQL duomenų srautą, jam trukdo Hostinger VPS ugniasienė, kuri leidžia tik HTTP ir SSH duomenų srautą

A diagram demonstrating the interaction between the Hostinger VPS firewall and the OS firewall

Kaip sukurti ugniasienės taisykles

Atidaryk hPanel esantį VPS skyrių ir spustelėk atitinkamą serverį. Tada kairėje šoninėje juostoje spustelėk SaugumasUgniasienė ir atlik šiuos veiksmus:

1. Spustelėk Pridėti ugniasienė, įrašyk jos pavadinimą ir spustelėk Sukurti.

2. Tada spustelėk elipsės mygtuką ⋯ šalia naujai sukurtos ugniasienės grupės sąrašo ir pasirink Redaguoti:

3. Skyriuje Pridėti ugniasienės taisyklę atlik šiuos veiksmus:

  • Pasirink pageidaujamą ugniasienės veiksmą: priimti, atmesti arba atsisakyti

  • Iš sąrašo pasirink protokolą arba bendrąją programą

  • Jei pasirinktas toks protokolas kaip TCP arba UDP, įvesk prievado vertę nurodant prievado numerį arba intervalą (formatu port_number:port_number).

  • Pasirinkite srauto šaltinį: bet kur arba specialų

  • Jei pasirenki specialų srauto šaltinį, nurodyk jį laukelyje Šaltinio informacija:

4. Spustelėk Pridėti taisyklę.

P.S. Įsitikinkite, kad tavo ugniasienė yra aktyvi:

Ir viskas!

Kaip valdyti ugniasienės taisykles

Atidaryk hPanel esantį VPS skyrių ir spustelėk atitinkamą serverį. Tada kairėje šoninėje juostoje spustelėk Ugniasienė, šalia pageidaujamos ugniasienės grupės sąrašo spustelėk elipsės mygtuką ⋯ ir pasirink Redaguoti:

Atlik pageidaujamus pakeitimus ir juos išsaugok.

Dažniausiai užduodami klausimai

Ar Hostinger VPS ugniasienės pakeitimai sutrikdys esamą duomenų srautą?

Ne. Užmegzti ryšiai lieka nepakitę. Pakeitus ugniasienės grupės taisyklę, pakeitimai bus taikomi tik naujiems prisijungimams.

Kuo Hostinger VPS ugniasienė skiriasi nuo mano OS ugniasienės?

Hostinger VPS ugniasienė panaši į daugumą ugniasienių, kurios yra serverių operacinių sistemų paketuose. Tačiau Hostinger VPS ugniasienė turi keletą esminių skirtumų:

  • Paketų filtravimas vyksta aukštesniu tinklo lygmeniu, todėl sumažėja serverio išteklių naudojimas

  • Ugniasienė valdoma per Hostinger VPS prietaisų skydelį

  • Galima greitai ir patogiai atnaujinti kelių serverių ugniasienės politiką, nes Hostinger VPS ugniasienės grupes galima taikyti įvairiems serveriams

Kaip naudoti Hostinger VPS ugniasienę savo serveryje?

Hostinger VPS ugniasienę galima naudoti tiek naujuose, tiek esamuose serveriuose. Pirmiausia reikia sukurti ugniasienės grupę, o tada į ją galima įtraukti norimas taisykles. Norint tai padaryti, atlik šiuos veiksmus. Jei nori taikyti ugniasienės grupę esamam serveriui, atidaryk VPS skyrių ir pasirink atitinkamą serverį. Tada kairėje šoninėje juostoje spustelėk Ugniasienė ir rasi savo ugniasienės grupių sąrašą. Galiausiai suaktyvink norimą ugniasienės grupę.

Ar galiu tą pačią ugniasienės grupę taikyti daugiau nei vienam serveriui?

Taip, tą pačią ugniasienės grupę gali naudoti bet kuriame serveryje.

Kaip greitai įsigalioja ugniasienės pakeitimai?

Hostinger ugniasienės grupės pakeitimai bus atlikti per dvi minutes ar greičiau.

Kokia yra Hostinger VPS ugniasienės numatytoji politika?

Kad Hostinger VPS ugniasienės grupės taptų aktyvios, reikia bent vienos taisyklės. Taikant tuščią taisyklių rinkinį serveriui bus blokuojamas visas srautas. Pagal numatytuosius nustatymus Hostinger VPS ugniasienė atmeta visą srautą, todėl turi pridėti priėmimo taisykles visiems prievadams, kuriuos nori naudoti.

Ar palaikomas IPv6?

Gali naudoti Hostinger VPS ugniasienę IPv4 ir IPv6 srautams filtruoti.

Ar Hostinger VPS ugniasienė naudojama vietoj DDOS apsaugos?

Hostinger VPS ugniasienė sukurta siekiant padidinti saugumą. Ji nėra skirta blokuoti didelius duomenų srautus, kurie gali atsirasti DDOS atakos metu.

Ar galima išjungti ugniasienę? Ar pakanka Hostinger VPS ugniasienės?

Hostinger VPS ugniasienė gali atmesti visą ICMP, TCP, UDP ir GRE protokolų srautą, išskyrus srautą, kuris atitinka pridėtas taisykles. Jei priimtina, pakanka Hostinger VPS ugniasienės. OS ugniasienės leidžia tiksliau pritaikyti taisykles, pavyzdžiui, ICMP pranešimų tvarkymą. Jei tavo atvejui reikalingas toks pritaikymas, vis tiek turi naudoti OS ugniasienę ir Hostinger VPS ugniasienę.

Ar gavote atsakymą į savo klausimą?