Фильтрация трафика
Обзор
Система фильтрации трафика CloudPub обеспечивает контроль доступа к сервисам на основе параметров соединения.
Возможности
Система фильтрации позволяет:
- Защитить ваши сервисы от нежелательного трафика
- Ограничить доступ по географическому принципу
- Заблокировать подозрительные IP-адреса и порты
- Контролировать HTTP-запросы по методам и путям
- Перенаправлять трафик при необходимости
Параметры фильтрации
Система использует синтаксис, совместимый с фильтрами Wireshark.

Доступные переменные
IP-адреса
ip.src- IP-адрес источника (клиента)ip.dst- IP-адрес назначения (сервера)
Порты
port.src- Порт источника (клиента)port.dst- Порт назначения (сервера)
Протокол
protocol- Протокол соединения ("tcp", "udp", "http")
HTTP-поля (доступны только для HTTP-соединений)
http.host- Хост из HTTP-заголовкаhttp.path- Путь в HTTP-запросеhttp.method- HTTP-метод (GET, POST, PUT, DELETE и т.д.)http.headers- Карта HTTP-заголовков
Геолокация
geo.country- Страна клиентаgeo.region- Регион клиентаgeo.city- Город клиентаgeo.code- Код страны (ISO)
Синтаксис
Операторы сравнения
==- Точное равенство!=- Неравенство>- Больше<- Меньше>=- Больше или равно<=- Меньше или равно