Вы создаёте.Мы защищаем.

Устойчивая к злоупотреблениям защита от DDoS на fast-flux edge — с митигацией в реальном времени и поддержкой 24/7.

02ПОТОК ЗАПРОСОВ

Каждый запрос — с вердиктом за микросекунды.

Защитные уровни, невозможные для подделки, стоят перед вашим origin и принимают решение по каждому запросу на граничном узле — прежде чем он достигнет вас.

ВХОДЯЩИЕ
Настоящий посетитель
Бот / парсер
DDoS / WAF-зонд
MINLAT GUARD
01TLS · JA4-отпечаток
02HTTP/2 проводной отпечаток
03Пользовательские правила WAF
04Лимит запросов по IP / ASN
05PoW-проверка
ИСХОДЯЩИЕ
Origin
Кэш
Отклонён

Фильтрация на граничных узлах в реальном времени

Каждый запрос получает вердикт за микросекунды — до того как коснётся вашего origin. TLS-отпечатки JA4/JA3, формат проводного протокола HTTP/2, порядок заголовков, WASM proof-of-work и логика WAF — всё это выполняется в горячих путях на Rust.

Защита L3 и L7

Сетевые флуды — SYN, UDP-амплификация — поглощаются anycast-ёмкостью. Атаки на уровне приложений — slow-loris, обход кэша, HTTP-флуд — нейтрализуются адаптивными проверками до того, как достигнут вашего кода.

Anycast-сеть граничных узлов

Распределённые узлы на Rust поглощают DDoS-флуд у источника, а anycast-маршрутизация направляет посетителей к ближайшему исправному POP. Объём атаки рассеивается по сети, не достигая вашего бэкенда.

Правила WAF и ограничение запросов

Движок в стиле Cloudflare позволяет блокировать, проверять или разрешать запросы по любой комбинации IP, ASN, страны, JA4, пути, метода, заголовков, запроса или тела — с лимитами по скользящему окну для каждого правила. Настраивается в дашборде без единой строки кода.

Сигналы, наблюдаемые на сервере

Данные клиента можно подделать, а TLS-рукопожатие, JA4-отпечаток, формат проводного протокола HTTP/2 и порядок прихода заголовков — нельзя. Мы принимаем решения на основе того, что браузер физически не способен имитировать.

Адаптация под атаку

Пороги автоматически ужесточаются по мере роста угрозы. Всплески по ASN запускают проверки, устойчивый флуд переводит систему в режим «под атакой», а повторно используемые куки аннулируются. Система становится жёстче под давлением, но не медленнее.

Гибкое кэширование и ускорение

Настройте уровень кэширования и режим запросов, TTL браузера и ресурсов, неизменяемые файлы, хранение HTML-страниц, пути обхода и правила на каждый запрос с приоритетом первого совпадения. Сжатие Brotli и Gzip, оптимизация WebP ускоряют доставку — кэшированные ответы отдаются прямо с граничного узла.

Скрытый origin, устойчивый к атакам

DNS ротирует A-записи в стиле fast-flux, превращая граничную сеть в движущуюся цель. Ваш реальный сервер остаётся недосягаемым — атакующий никогда не зафиксирует постоянный IP.

0%
аптайм
0B
запросов/день отфильтровано
0ms
p50 задержка

Тарифы

Простые тарифы, которые растут вместе с вами.

Выберите план под текущие нужды, а затем переходите выше по мере роста трафика или атак на него.

Без карты · Отмена в любой момент

Starter

$100/месяц

Для одного сайта, которому нужна реальная защита.

Начать
  • 1 защищённый домен
  • Защита уровней 3–7
  • 5 пользовательских правил WAF
  • 1 правило ограничения запросов
  • Граничное кэширование в один клик
  • Управляемая блокировка ботов и флуда (JA3/JA4, ASN)
  • Поддержка включена
Популярный выбор

Pro

$250/месяц

Для растущих платформ с реальным трафиком.

Начать
  • 5 защищённых доменов
  • Защита уровней 3–7
  • 20 пользовательских правил WAF
  • 5 правил ограничения запросов
  • Граничное кэширование в один клик
  • Управление Tor и WebSocket
  • Балансировщик нагрузки
  • Индивидуальная поддержка

Enterprise

Индивидуально

Для высоконагруженных платформ и команд.

  • Неограниченное количество доменов
  • Неограниченные правила WAF и ограничения запросов
  • Граничное кэширование в один клик
  • Управляемая блокировка ботов и флуда (JA3/JA4, ASN)
  • Выделенная настройка и SLA
  • Приоритетная поддержка 24/7

Готовы держать сайт онлайн?

Укажите свой DNS, и Minlat Guard примет следующую атаку на себя — без изменений в коде и без привязки к Cloudflare.