Фильтры и защита
Это встроенные возможности агента: входящие и исходящие IP-фильтры, порты, блокировщик и общие списки.
Где открыть: #/node-plugins — Инфраструктура.
Порядок работы
- Выберите ноду.
- проверьте доступность nftables и права.
- настройте правила.
- сохраните.
- дождитесь подтверждения применения агентом.
Применение правил
Сначала проверьте доступ по SSH и исключения для адресов управления. Сохраните правила на одной ноде, дождитесь отчёта агента и проверьте разрешённое и запрещённое соединение. Если применение не удалось, смотрите ошибку и доступность nftables; не считайте сохранённую форму подтверждением применения.
Проверка результата
Входящие фильтры могут закрыть доступ к серверу. Не блокируйте свои адреса управления. Общие списки переиспользуются ссылкой ext:имя.