Reglas de cortafuegos para servidores en la nube
Puede configurar las reglas de cortafuegos para controlar el tráfico de entrada y de salida del servidor principal y el de recuperación en su sitio de la nube.
Puede configurar las reglas de entrada después de suministrar una dirección IP pública para el servidor de la nube. De forma predeterminada, el puerto TCP 443 está habilitado y el resto de las conexiones de entrada están denegadas. Puede cambiar las reglas de cortafuegos predeterminadas y añadir o eliminar excepciones de entrada. Si no se ha suministrado una IP pública, solo podrá ver las reglas de entrada, pero no configurarlas.
Puede configurar las reglas de salida después de suministrar acceso a Internet para el servidor de la nube. De forma predeterminada, el puerto TCP 25 está denegado y el resto de las conexiones de salida están permitidas. Puede cambiar las reglas de cortafuegos predeterminadas y añadir o eliminar excepciones de salida. Si no se ha suministrado acceso a Internet, solo podrá ver las reglas de salida, pero no configurarlas.
Por motivos de seguridad, hay reglas de cortafuegos predeterminadas que no puede cambiar.
Para las conexiones de entrada y de salida:
-
Permiso ping: Solicitud de eco ICMP (tipo 8, código 0) y respuesta de eco ICMP (tipo: 0, código: 0)
-
Permiso ICMP necesario para fragmentar (tipo 3, código 4)
-
Permiso TTL excedido (tipo 11, código 0)
Solo para conexiones de entrada:
-
Parte no configurable: Rechazar todos
Solo para conexiones de salida:
-
Parte no configurable: Rechazar todo