Cloud canadien à Montréal · VM dès 8,50 CAD/mois

Ce que vous obtenez

Fermez ce que vous n'avez pas décidé d'ouvrir.

  • Protection

    Rien à installer

    Vos règles tiennent quoi que fasse la machine : un service mal configuré ou un pare-feu système désactivé n'y change rien.

  • Réutilisation

    Un jeu, plusieurs machines

    Rattachez le même pare-feu à autant de machines que vous voulez. Une règle modifiée une fois, toutes suivent.

  • Entrée

    Ports et sources

    TCP, UDP, ping ou tout, sur des ports ou des plages, depuis partout ou depuis des plages IPv4 et IPv6 listées.

  • Sortie

    Quand il le faut

    La sortie reste libre tant qu'aucune règle de sortie n'existe ; ensuite, seul ce que vous ouvrez sort, plus le DNS.

  • Toujours joignable

    Console et réseau privé

    Les réponses aux connexions de la machine, ses réseaux privés et la console web ne sont jamais filtrés.

  • Automatisation

    API et MCP

    Les mêmes pare-feux par l'API REST ou un agent IA, à qui l'on demande de garder SSH ouvert.

Un pare-feu web : SSH depuis le bureau seulement, le web ouvert à tous, HTTPS seul en sortie.
Un pare-feu web : SSH depuis le bureau seulement, le web ouvert à tous, HTTPS seul en sortie.

En pratique

Un pare-feu, rattaché en un appel.

Dans la console, des raccourcis remplissent les règles courantes (SSH, Web, RDP, bases de données, WireGuard). Par l'API, décrivez les règles, puis rattachez le pare-feu à une machine : le trafic entrant qu'aucune règle n'ouvre est rejeté dans les secondes qui suivent.

La démonstration pas à pas

bash
curl -s -X POST https://api.ffxf.net/v1/firewalls \
  -H "Authorization: Bearer $FFXF_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"name": "web", "rules": [
        {"protocol": "tcp", "ports": "22", "sources": ["203.0.113.0/24"]},
        {"protocol": "tcp", "ports": "80,443"},
        {"protocol": "icmp"}]}'

curl -s -X POST https://api.ffxf.net/v1/firewalls/3/members \
  -H "Authorization: Bearer $FFXF_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"vm": 150}'

Limites

À savoir avant de commencer.

FFxF · Montréal

Protégez vos machines en quelques clics.

Créez un pare-feu depuis la console, gardez SSH ouvert, rattachez-le, puis vérifiez depuis l'extérieur.

Support & discussions

Questions techniques, retours d'incidents ou discussions d'infrastructure, l'équipe est présente sur Discord, Telegram, X, Instagram, Reddit et IRC.