Perimeter Policies
Uma Perimeter Policy filtra o tráfego na borda do seu VDC, antes de ele chegar às suas VNets. Enquanto o firewall trata de regras finas por protocolo e porta, uma Perimeter Policy aplica uma proteção mais ampla e é associada a uma ou mais VNets.
Tipos de política
Uma Perimeter Policy usa uma estratégia de filtragem:
- Geo Guard: bloqueia tráfego por país. Você escolhe os países a bloquear, e o tráfego vindo deles é rejeitado.
- Custom List: bloqueia (ou permite) faixas de IP específicas, definidas como CIDRs.
- Threat Defense: filtragem automática baseada em inteligência de ameaças, sem lista manual para manter.
Escopo e exceções
Uma política também define:
- Exceções globais: CIDRs na whitelist que ignoram a política, aconteça o que acontecer.
- Escopo: o protocolo e as portas de destino a que a política se aplica.
- VNets: quais VNets a política protege.
Uma política pode ser ativada ou desativada, e a mudança vale imediatamente.
Quando usar
Use uma Perimeter Policy para proteção ampla, no nível do VDC: barrar regiões inteiras, faixas de IP sabidamente maliciosas ou ameaças automatizadas. Use o firewall para regras precisas sobre quais recursos podem se comunicar. Os dois funcionam juntos.