Firewall
QROS genera y despliega un firewall real de borde en HAProxy: terminación TLS con enrutado SNI, pools de backend y una capa de filtrado que descarta los clientes maliciosos conocidos antes de que alcancen sus aplicaciones. La configuración se genera a partir de su inventario y se despliega con Ansible — sin haproxy.cfg editado a mano, sin derivas.
Generación WAF HAProxy
A partir de cada host en su inventario, QROS construye el frontend HAProxy (bind TLS, ACLs SNI, HTTP/2) y el pool de backend (servidores con health-check). Los certificados se referencian desde el inventario PKI, de modo que la rotación está vinculada a la emisión de certificados post-cuánticos.
Capa de filtrado
- Anti-Tor / Anti-Proxy / Anti-VPN — descarta salidas y anonimizadores de las listas publicadas de nodos de salida
- Anti-Bots — desafía o descarta huellas conocidas de escáneres/user-agents
- Anti-escaneo — limita y bloquea el comportamiento de escaneo de puertos
- Bloqueo desde IDS — inyecta las alertas de Suricata/Snort directamente en la lista de denegación del firewall
El mismo motor de filtrado alimenta el IPS; el servicio de firewall es el despliegue puro de filtrado de borde sin el conjunto de reglas WAF.
Preguntas frecuentes
¿Es este un firewall de red (iptables/nftables)?
No. QROS despliega un firewall de aplicación/borde en HAProxy — terminación TLS, enrutado SNI y filtrado L7. Para el filtrado de paquetes a nivel de host se combina con los playbooks de hardening de la auditoría CIS.
¿Cómo se mantienen actualizadas las reglas?
QROS regenera la configuración de HAProxy a partir de su inventario y las listas de bloqueo más recientes en cada despliegue, y la despliega con Ansible, de modo que no hay configuración editada a mano ni derivas entre hosts.
Pruebe este servicio con QROS
Explorar ahora →