Tú lo construyes.Nosotros lo protegemos.

Protección DDoS resistente al abuso en un edge fast-flux, con mitigación en tiempo real y soporte 24/7.

02FLUJO DE SOLICITUDES

Cada solicitud, dictaminada en microsegundos.

Capas a prueba de falsificación se sitúan frente a tu origen, decidiendo cada solicitud en el borde antes de que te llegue.

ENTRANTE
Visitante real
Bot / rastreador
DDoS / sonda WAF
MINLAT GUARD
01TLS · huella JA4
02Huella de cable HTTP/2
03Reglas WAF personalizadas
04Límite de tasa por IP / ASN
05Desafío PoW
SALIENTE
Origen
Caché
Descartado

Filtrado en el borde en tiempo real

Cada solicitud recibe un veredicto a escala de microsegundos antes de tocar tu origen. Las huellas TLS JA4/JA3, el formato de cable HTTP/2, el orden de cabeceras, la prueba de trabajo WASM y la lógica WAF se ejecutan dentro de rutas calientes en Rust.

Protección L3 y L7

Las inundaciones a nivel de red como SYN y amplificación UDP son absorbidas por la capacidad anycast. El abuso a nivel de aplicación, como slow-loris, cache-busting e inundaciones HTTP, es neutralizado por desafíos adaptativos antes de llegar a tu código.

Red de borde anycast

Los nodos Rust distribuidos absorben los ataques en origen, y el enrutamiento anycast lleva a los visitantes al POP más cercano y saludable. El volumen de ataque se diluye por la red en lugar de caer sobre tu backend.

Reglas WAF y límite de tasa

Un motor estilo Cloudflare te permite bloquear, desafiar o permitir sobre cualquier combinación de IP, ASN, país, JA4, ruta, método, cabeceras, consulta o cuerpo, con límites de ventana deslizante por regla. Configurado con clics en el panel, sin código.

Señales observadas por el servidor

Los datos reportados por el cliente son falsificables; el handshake TLS, la huella JA4, el formato de cable HTTP/2 y el orden de llegada de cabeceras no lo son. Fallamos sobre lo que un navegador físicamente no puede falsificar.

Adaptable bajo ataque

Los umbrales se ajustan automáticamente a medida que aumenta la gravedad. Los picos por ASN activan desafíos, las inundaciones sostenidas escalan al modo bajo ataque, y las cookies reproducidas se invalidan. El sistema se endurece bajo presión, nunca se vuelve más lento.

Caché y velocidad personalizables

Establece el nivel de caché y el modo de consulta, TTL del navegador y de activos, archivos inmutables, almacenamiento de páginas HTML, rutas de exclusión y reglas por solicitud donde gana la primera coincidencia. La compresión Brotli y Gzip más la optimización WebP aceleran la entrega, y los aciertos se sirven directamente desde el borde.

Origen oculto resistente a abusos

El DNS rota los registros A al estilo fast-flux, convirtiendo el borde en un objetivo móvil. Tu servidor real permanece fuera de alcance, por lo que los atacantes nunca pueden fijarse en una IP fija.

0%
disponibilidad
0B
solicitudes/día filtradas
0ms
latencia p50

Precios

Precios simples que escalan contigo.

Elige un plan que se ajuste a hoy y sube de nivel a medida que crezca tu tráfico o los ataques que enfrentes.

Sin tarjeta de crédito · Cancela cuando quieras

Starter

$100,/mes

Para un solo sitio que necesita protección real.

Comenzar
  • 1 dominio protegido
  • Protección de capas 3–7
  • 5 reglas WAF personalizadas
  • 1 regla de límite de tasa
  • Caché en el borde con clics
  • Bloqueo gestionado de bots e inundaciones (JA3/JA4, ASN)
  • Soporte incluido
Más popular

Pro

$250,/mes

Para plataformas en crecimiento con tráfico real.

Comenzar
  • 5 dominios protegidos
  • Protección de capas 3–7
  • 20 reglas WAF personalizadas
  • 5 reglas de límite de tasa
  • Caché en el borde con clics
  • Controles de Tor y WebSocket
  • Balanceador de carga
  • Soporte personalizado

Enterprise

Personalizado

Para plataformas de alto tráfico y equipos.

  • Dominios ilimitados
  • Reglas WAF y de límite de tasa ilimitadas
  • Caché en el borde con clics
  • Bloqueo gestionado de bots e inundaciones (JA3/JA4, ASN)
  • Ajuste dedicado y SLA
  • Soporte prioritario 24/7

¿Listo para mantener tu sitio en línea?

Apunta tu DNS y deja que Minlat Guard absorba el próximo ataque, sin cambios de código y sin dependencia de Cloudflare.