Vous le construisez.Nous le protégeons.

Protection DDoS résistante aux abus sur un edge fast-flux, avec mitigation en temps réel et support 24/7.

02FLUX DE REQUÊTES

Chaque requête, verdictée en microsecondes.

Des couches infalsifiables se dressent devant votre origine, tranchant chaque requête à l'edge avant qu'elle ne vous parvienne.

ENTRANT
Visiteur réel
Bot / scraper
Sonde DDoS / WAF
MINLAT GUARD
01TLS · empreinte JA4
02Empreinte filaire HTTP/2
03Règles WAF personnalisées
04Limite de débit par IP / ASN
05Défi PoW
SORTANT
Origine
Cache
Rejeté

Filtrage edge en temps réel

Chaque requête reçoit un verdict à l'échelle de la microseconde avant d'atteindre votre origine. Empreintes TLS JA4/JA3, format filaire HTTP/2, ordre des en-têtes, preuve de travail WASM et logique WAF s'exécutent tous dans des chemins chauds Rust.

Protection L3 et L7

Les inondations de couche réseau comme SYN et l'amplification UDP sont absorbées par la capacité anycast. Les abus de couche applicative tels que le slow-loris, le cache-busting et l'inondation HTTP sont neutralisés par des défis adaptatifs avant d'atteindre votre code.

Réseau edge anycast

Des nœuds Rust distribués absorbent les inondations à la source, et le routage anycast dirige les visiteurs vers le POP sain le plus proche. Le volume d'attaque se dilue à travers le réseau au lieu de s'abattre sur votre backend.

Règles WAF et limite de débit

Un moteur de style Cloudflare vous permet de bloquer, défier ou autoriser selon n'importe quelle combinaison d'IP, ASN, pays, JA4, chemin, méthode, en-têtes, requête ou corps, avec des limites à fenêtre glissante par règle. Configuré par pointer-cliquer dans le tableau de bord, sans code.

Signaux observés côté serveur

Les données déclarées par le client sont falsifiables ; la poignée de main TLS, l'empreinte JA4, le format filaire HTTP/2 et l'ordre d'arrivée des en-têtes ne le sont pas. Nous statuons sur ce qu'un navigateur ne peut physiquement pas falsifier.

Adaptatif sous attaque

Les seuils se resserrent automatiquement à mesure que la sévérité augmente. Les pics par ASN déclenchent des défis, les inondations soutenues escaladent vers le mode sous-attaque, et les cookies rejoués sont invalidés. Le système devient plus robuste sous pression, jamais plus lent.

Cache et vitesse personnalisables

Définissez le niveau de cache et le mode de requête, les TTL du navigateur et des ressources, les fichiers immuables, le stockage des pages HTML, les chemins de contournement et les règles par requête où la première correspondance l'emporte. La compression Brotli et Gzip plus l'optimisation WebP accélèrent la livraison, et les hits sont servis directement depuis l'edge.

Origine cachée résistante aux abus

Le DNS fait pivoter les enregistrements A en mode fast-flux, transformant l'edge en cible mouvante. Votre vrai serveur reste hors d'atteinte, empêchant les attaquants de se fixer sur une IP fixe.

0%
disponibilité
0B
req/jour filtrées
0ms
latence p50

Tarifs

Des tarifs simples qui évoluent avec vous.

Choisissez un plan adapté à aujourd'hui, puis montez en gamme à mesure que votre trafic ou les attaques qui le ciblent augmentent.

Sans carte de crédit · Annulable à tout moment

Starter

$100/mois

Pour un site unique qui a besoin d'une vraie protection.

Commencer
  • 1 domaine protégé
  • Protection couches 3 à 7
  • 5 règles WAF personnalisées
  • 1 règle de limite de débit
  • Cache edge par pointer-cliquer
  • Blocage de bots et d'inondations géré (JA3/JA4, ASN)
  • Support inclus
Le plus populaire

Pro

$250/mois

Pour les plateformes en croissance sous trafic réel.

Commencer
  • 5 domaines protégés
  • Protection couches 3 à 7
  • 20 règles WAF personnalisées
  • 5 règles de limite de débit
  • Cache edge par pointer-cliquer
  • Contrôles Tor et WebSocket
  • Répartiteur de charge
  • Support personnalisé

Enterprise

Personnalisé

Pour les plateformes à fort trafic et les équipes.

  • Domaines illimités
  • Règles WAF et de débit illimitées
  • Cache edge par pointer-cliquer
  • Blocage de bots et d'inondations géré (JA3/JA4, ASN)
  • Réglage dédié et SLA
  • Support prioritaire 24/7

Prêt à maintenir votre site en ligne ?

Pointez votre DNS et laissez Minlat Guard absorber la prochaine attaque, sans modification de code et sans dépendance à Cloudflare.