Du baust es.Wir schützen es.

Missbrauchsresistenter DDoS-Schutz auf einem Fast-Flux-Edge, mit Echtzeit-Mitigation und 24/7-Support.

02ANFRAGE-ABLAUF

Jede Anfrage, in Mikrosekunden bewertet.

Fälschungssichere Schichten schützen Ihren Origin und entscheiden jede Anfrage am Edge, bevor sie jemals bei Ihnen ankommt.

EINGEHEND
Echter Besucher
Bot / Scraper
DDoS / WAF-Probe
MINLAT GUARD
01TLS · JA4-Fingerprint
02HTTP/2-Wire-Fingerprint
03Benutzerdefinierte WAF-Regeln
04Rate-Limit pro IP / ASN
05PoW-Challenge
AUSGEHEND
Origin
Cache
Verworfen

Echtzeit-Edge-Filterung

Jede Anfrage erhält ein Urteil im Mikrosekundenbereich, bevor sie Ihren Origin erreicht. JA4/JA3 TLS-Fingerprints, HTTP/2-Wire-Format, Header-Reihenfolge, WASM Proof-of-Work und WAF-Logik laufen alle in Rust-Hot-Paths.

L3- und L7-Schutz

Netzwerkschicht-Floods wie SYN- und UDP-Amplification werden durch Anycast-Kapazität aufgefangen. Anwendungsschicht-Missbrauch wie Slow-Loris, Cache-Busting und HTTP-Flooding wird durch adaptive Challenges neutralisiert, bevor er Ihren Code erreicht.

Anycast-Edge-Netzwerk

Verteilte Rust-Knoten absorbieren Floods an der Quelle, und Anycast-Routing leitet Besucher zum nächstgelegenen gesunden POP. Angriffsvolumen wird über das Netzwerk verteilt, statt auf Ihrem Backend zu landen.

WAF-Regeln und Rate-Limit

Eine Cloudflare-ähnliche Engine ermöglicht es Ihnen, basierend auf beliebigen Kombinationen aus IP, ASN, Land, JA4, Pfad, Methode, Headern, Query oder Body zu blockieren, zu challengen oder zuzulassen — mit gleitenden Fensterlimits pro Regel. Im Dashboard per Point-and-Click erstellt, kein Code erforderlich.

Serverseitig beobachtete Signale

Vom Client gemeldete Daten lassen sich fälschen; der TLS-Handshake, der JA4-Fingerprint, das HTTP/2-Wire-Format und die Ankunftsreihenfolge der Header nicht. Wir urteilen auf Basis dessen, was ein Browser physisch nicht vortäuschen kann.

Adaptiv unter Angriff

Schwellenwerte verschärfen sich automatisch mit steigendem Schweregrad. Bursts pro ASN lösen Challenges aus, anhaltende Floods eskalieren in den Under-Attack-Modus, und wiederverwendete Cookies werden invalidiert. Das System wird unter Druck härter, niemals langsamer.

Anpassbares Caching und Geschwindigkeit

Legen Sie Cache-Level und Query-Modus, Browser- und Asset-TTLs, unveränderliche Dateien, HTML-Seitenspeicherung, Bypass-Pfade und Regeln pro Anfrage fest, bei denen der erste Treffer gilt. Brotli- und Gzip-Komprimierung sowie WebP-Optimierung beschleunigen die Auslieferung, und Treffer werden direkt vom Edge bedient.

Missbrauchsresistenter versteckter Origin

DNS rotiert A-Records im Fast-Flux-Stil und macht den Edge zu einem beweglichen Ziel. Ihr echter Server bleibt unerreichbar, sodass Angreifer sich niemals auf eine feste IP einschießen können.

0%
Verfügbarkeit
0B
Anfragen/Tag gefiltert
0ms
p50-Latenz

Preise

Einfache Preise, die mit Ihnen wachsen.

Wählen Sie einen Plan, der heute passt, und wechseln Sie nach oben, wenn Ihr Traffic oder die Angriffe darauf zunehmen.

Keine Kreditkarte · Jederzeit kündbar

Starter

$100/Monat

Für eine einzelne Website, die echten Schutz benötigt.

Loslegen
  • 1 geschützte Domain
  • Layer-3–7-Schutz
  • 5 benutzerdefinierte WAF-Regeln
  • 1 Rate-Limit-Regel
  • Edge-Caching per Point-and-Click
  • Verwaltete Bot- und Flood-Blockierung (JA3/JA4, ASN)
  • Support inklusive
Am beliebtesten

Pro

$250/Monat

Für wachsende Plattformen mit echtem Traffic.

Loslegen
  • 5 geschützte Domains
  • Layer-3–7-Schutz
  • 20 benutzerdefinierte WAF-Regeln
  • 5 Rate-Limit-Regeln
  • Edge-Caching per Point-and-Click
  • Tor- und WebSocket-Kontrollen
  • Load Balancer
  • Individueller Support

Enterprise

Individuell

Für Traffic-intensive Plattformen und Teams.

  • Unbegrenzte Domains
  • Unbegrenzte WAF- und Rate-Limit-Regeln
  • Edge-Caching per Point-and-Click
  • Verwaltete Bot- und Flood-Blockierung (JA3/JA4, ASN)
  • Dediziertes Tuning & SLA
  • Prioritäts-Support rund um die Uhr

Bereit, Ihre Website online zu halten?

Richten Sie Ihren DNS ein und lassen Sie Minlat Guard den nächsten Angriff abfangen — ohne Code-Änderungen und ohne Cloudflare-Abhängigkeit.