跳转到内容
搜索文档

安全过滤器

最后更新 查看 MarkdownAgent 设置

一旦您的流量通过 Cloudflare 的网络,您就可以对其应用安全策略,而无需部署额外的硬件。Cloudflare WAN(前称 Magic WAN)与两项主要的安全服务相集成,分别在网络栈的不同层运行。

Cloudflare Network FirewallOSI 模型 的第 3 层和第 4 层(即网络层和传输层)过滤流量。您可以根据数据包特征(例如源和目标 IP 地址、端口、协议和数据包长度)来允许或阻止流量。所有 Cloudflare WAN 客户都可以自动访问 Cloudflare Network Firewall

Cloudflare Gateway 在更高层检查流量,包括 DNS 查询、网络会话和 HTTP 请求。使用 Gateway 来设置控制流向互联网的流量以及对您专用网络基础设施访问的策略。请参阅通过 Cloudflare WAN 连接到 Cloudflare Gateway,以了解如何使用 Gateway 策略过滤 Cloudflare WAN 流量。

这篇文档对您有帮助吗?