EntrarComeçar

Você constrói.Nós protegemos.

Proteção DDoS resistente a abusos em uma borda fast-flux, com mitigação em tempo real e suporte 24/7.

02FLUXO DE REQUISIÇÕES

Cada requisição, com veredito em microssegundos.

Camadas à prova de falsificação ficam na frente da sua origem, decidindo cada requisição na edge antes que ela chegue até você.

ENTRADAS
Visitante real
Bot / scraper
DDoS / sonda WAF
MINLAT GUARD
01TLS · impressão digital JA4
02Impressão digital de linha HTTP/2
03Regras personalizadas WAF
04Limite de taxa por IP / ASN
05Desafio PoW
SAÍDAS
Origem
Cache
Bloqueado

Filtragem na edge em tempo real

Cada requisição recebe um veredito em microssegundos antes de chegar à sua origem. Impressões digitais TLS JA4/JA3, formato de linha HTTP/2, ordem de cabeçalhos, prova de trabalho WASM e lógica WAF — tudo rodando em hot paths Rust.

Proteção L3 e L7

Inundações na camada de rede como SYN e amplificação UDP são absorvidas pela capacidade anycast. Abusos na camada de aplicação, como slow-loris, cache-busting e inundação HTTP, são neutralizados por desafios adaptativos antes de chegar ao seu código.

Rede edge anycast

Nós Rust distribuídos absorvem inundações na origem, e o roteamento anycast direciona visitantes ao POP saudável mais próximo. O volume de ataque se dilui pela rede em vez de cair no seu backend.

Regras WAF e limite de taxa

Um motor estilo Cloudflare permite bloquear, desafiar ou liberar com base em qualquer combinação de IP, ASN, país, JA4, caminho, método, cabeçalhos, query ou body, com limites de janela deslizante por regra. Criado com point-and-click no dashboard — zero código.

Sinais observados pelo servidor

Dados relatados pelo cliente são falsificáveis; o handshake TLS, a impressão digital JA4, o formato de linha HTTP/2 e a ordem de chegada dos cabeçalhos não são. Decidimos com base no que um navegador fisicamente não consegue falsificar.

Adaptável sob ataque

Os limiares se ajustam automaticamente conforme a gravidade aumenta. Picos por ASN acionam desafios, inundações prolongadas escalam para o modo sob-ataque, e cookies repetidos são invalidados. O sistema fica mais rígido sob pressão — nunca mais lento.

Cache e velocidade personalizáveis

Configure o nível de cache e o modo de query, TTLs de navegador e assets, arquivos imutáveis, armazenamento de páginas HTML, caminhos de bypass e regras por requisição onde o primeiro match vence. Compressão Brotli e Gzip mais otimização WebP aceleram a entrega, e hits são servidos direto da edge.

Origem oculta resistente a abusos

O DNS rotaciona registros A no estilo fast-flux, transformando a edge em um alvo móvel. Seu servidor real permanece fora de alcance, então os atacantes nunca conseguem fixar um IP.

0%
uptime
0B
req/dia filtradas
0ms
latência p50

Preços

Preços simples que crescem com você.

Escolha um plano para hoje e suba de nível conforme seu tráfego ou os ataques contra ele crescem.

Sem cartão de crédito · Cancele quando quiser

Starter

$100/mês

Para um único site que precisa de proteção real.

Começar
  • 1 domínio protegido
  • Proteção Layer 3–7
  • 5 regras WAF personalizadas
  • 1 regra de limite de taxa
  • Cache na edge com point-and-click
  • Bloqueio gerenciado de bots e inundações (JA3/JA4, ASN)
  • Suporte incluído
Mais Popular

Pro

$250/mês

Para plataformas em crescimento com tráfego real.

Começar
  • 5 domínios protegidos
  • Proteção Layer 3–7
  • 20 regras WAF personalizadas
  • 5 regras de limite de taxa
  • Cache na edge com point-and-click
  • Controles de Tor e WebSocket
  • Balanceador de carga
  • Suporte personalizado

Enterprise

Personalizado

Para plataformas de alto tráfego e equipes.

  • Domínios ilimitados
  • Regras WAF e de limite de taxa ilimitadas
  • Cache na edge com point-and-click
  • Bloqueio gerenciado de bots e inundações (JA3/JA4, ASN)
  • Ajuste dedicado e SLA
  • Suporte prioritário 24/7

Pronto para manter seu site no ar?

Aponte seu DNS e deixe o Minlat Guard absorver o próximo ataque — sem alterações de código e sem dependência do Cloudflare.