Фильтрация трафика
Обзор
Система фильтрации трафика CloudPub обеспечивает контроль доступа к сервисам на основе параметров соединения.
Возможности
Система фильтрации позволяет:
- Защитить ваши сервисы от нежелательного трафика
- Ограничить доступ по географическому принципу
- Заблокировать подозрительные IP-адреса и порты
- Контролировать HTTP-запросы по методам и путям
- Перенаправлять трафик при необходимости
Параметры фильтрации
Система использует синтаксис, совместимый с фильтрами Wireshark.
Доступные переменные
IP-адреса
ip.src
- IP-адрес источника (клиента)ip.dst
- IP-адрес назначения (сервера)
Порты
port.src
- Порт источника (клиента)port.dst
- Порт назначения (сервера)
Протокол
protocol
- Протокол соединения ("tcp", "udp", "http")
HTTP-поля (доступны только для HTTP-соединений)
http.host
- Хост из HTTP-заголовкаhttp.path
- Путь в HTTP-запросеhttp.method
- HTTP-метод (GET, POST, PUT, DELETE и т.д.)http.headers
- Карта HTTP-заголовков
Геолокация
geo.country
- Страна клиентаgeo.region
- Регион клиентаgeo.city
- Город клиентаgeo.code
- Код страны (ISO)
Синтаксис
Операторы сравнения
==
- Точное равенство!=
- Неравенство>
- Больше<
- Меньше>=
- Больше или равно<=
- Меньше или равно