Firewall

QROS genera y despliega un firewall real de borde en HAProxy: terminación TLS con enrutado SNI, pools de backend y una capa de filtrado que descarta los clientes maliciosos conocidos antes de que alcancen sus aplicaciones. La configuración se genera a partir de su inventario y se despliega con Ansible — sin haproxy.cfg editado a mano, sin derivas.

QROS · Firewall · HAProxyedge-01
Frontends / backends
frontend fe_web bind :443 ssl crt /etc/haproxy/site.pem alpn h2 acl host_app req.ssl_sni -i app.banco.com use_backend be_app if host_app backend be_app balance roundrobin server app1 10.0.0.11:8080 check
Reglas de filtradoactivo
Filtros de borde
Anti-Tor
Anti-Proxy/VPN
Anti-Bots
Anti-escaneo
Bloqueo desde IDS
Rate-limit API
92drop %
1.2M req/h · 14k descartadas

Generación WAF HAProxy

A partir de cada host en su inventario, QROS construye el frontend HAProxy (bind TLS, ACLs SNI, HTTP/2) y el pool de backend (servidores con health-check). Los certificados se referencian desde el inventario PKI, de modo que la rotación está vinculada a la emisión de certificados post-cuánticos.

Capa de filtrado

El mismo motor de filtrado alimenta el IPS; el servicio de firewall es el despliegue puro de filtrado de borde sin el conjunto de reglas WAF.

Preguntas frecuentes

¿Es este un firewall de red (iptables/nftables)?

No. QROS despliega un firewall de aplicación/borde en HAProxy — terminación TLS, enrutado SNI y filtrado L7. Para el filtrado de paquetes a nivel de host se combina con los playbooks de hardening de la auditoría CIS.

¿Cómo se mantienen actualizadas las reglas?

QROS regenera la configuración de HAProxy a partir de su inventario y las listas de bloqueo más recientes en cada despliegue, y la despliega con Ansible, de modo que no hay configuración editada a mano ni derivas entre hosts.

Pruebe este servicio con QROS

Explorar ahora →