Pular para o conteúdo principal

Perimeter Policies

Uma Perimeter Policy filtra o tráfego na borda do seu VDC, antes de ele chegar às suas VNets. Enquanto o firewall trata de regras finas por protocolo e porta, uma Perimeter Policy aplica uma proteção mais ampla e é associada a uma ou mais VNets.

Tipos de política

Uma Perimeter Policy usa uma estratégia de filtragem:

  • Geo Guard: bloqueia tráfego por país. Você escolhe os países a bloquear, e o tráfego vindo deles é rejeitado.
  • Custom List: bloqueia (ou permite) faixas de IP específicas, definidas como CIDRs.
  • Threat Defense: filtragem automática baseada em inteligência de ameaças, sem lista manual para manter.

Escopo e exceções

Uma política também define:

  • Exceções globais: CIDRs na whitelist que ignoram a política, aconteça o que acontecer.
  • Escopo: o protocolo e as portas de destino a que a política se aplica.
  • VNets: quais VNets a política protege.

Uma política pode ser ativada ou desativada, e a mudança vale imediatamente.

Quando usar

Use uma Perimeter Policy para proteção ampla, no nível do VDC: barrar regiões inteiras, faixas de IP sabidamente maliciosas ou ameaças automatizadas. Use o firewall para regras precisas sobre quais recursos podem se comunicar. Os dois funcionam juntos.

Relacionados