Если вы хотите дополнительно ограничить трафик, который уже прошел через систему защиты DDoS-Guard, воспользуйтесь сервисом тонкой фильтрации — Twin Tunnel Firewall.
Создание правил Twin Tunnel Firewall
Для ручной настройки правил фильтрации зайдите в раздел Twin Tunnel Firewall в личном кабинете и нажмите кнопку Создать.
После этого появится окно Создания правила.
Создаваемые вами правила для Twin Tunnel Firewall будут применяться к трафику уже после его прохождения через наши фильтры. Если вы в ручном режиме разрешите доступ определенному IP-адресу, а он уже блокируется на уровне услуги защиты сети — правило не сработает
Чтобы добавить нужную пару адресов в белый список и гарантировать прохождение трафика между ними при любых обстоятельствах, обратитесь в техническую поддержку DDoS-Guard
1. Выберите Протокол, к которому будет применяться текущее правило фильтрации.
Если вы выбираете протокол ALL, фильтрация будет осуществляться только по полю заголовка IP
Правило с протоколом ALL в комбинации с действием Deny, стоящее на первом месте в списке, автоматически блокирует весь входящий трафик
2. В полях Подсеть SRC и Подсеть DST введите адреса подсети-источника и подсети-получателя в формате CIDR. Чтобы создать правило для одного хоста, используйте маску /32. Если оставить поле Подсеть DST пустым, то правило будет работать для всего трафика в вашу сторону (поведение по умолчанию).
3. Поля Порт SRC и Порт DST будут активны, если вы выбираете протокол TCP или UDP. В них нужно ввести данные порта источника и порта назначения.
4. Выберите Действие, которое будет применяться в рамках этого правила.
5. В поле Комментарий вы можете ввести описание правила, которое потом отобразится на общей панели Правил фильтрации Twin Tunnel Firewall.
6. Нажмите кнопку Сохранить, и вы увидите созданное правило в общем списке.
Изменение порядка правил Twin Tunnel Firewall
Также вы можете перемещать правила на общей панели Правил фильтрации — зажмите нужную строку и перетащите ее по списку.
При изменении порядка правил вы меняете порядок обработки фильтрации пакетов
После окончательной настройки порядка правил кликните кнопку Сохранить в левом нижнем углу таблицы.