专注构建,安全交给我们。

抗滥用 DDoS 防护,部署于快速切换边缘,提供实时缓解与全天候支持。

02请求流程

每个请求,微秒内完成裁决。

防伪层部署于源站前端,在请求抵达您之前,于边缘完成每次裁决。

入站
真实访客
爬虫 / 机器人
DDoS / WAF 探测
MINLAT GUARD
01TLS · JA4 指纹
02HTTP/2 报文指纹
03WAF 自定义规则
04单 IP / ASN 速率限制
05PoW 质询
出站
源站
缓存
已丢弃

实时边缘过滤

每个请求在触达源站之前,都会在微秒级别完成裁决。JA4/JA3 TLS 指纹、HTTP/2 报文格式、请求头顺序、WASM PoW 验证以及 WAF 逻辑,全部运行于 Rust 热路径之中。

L3 与 L7 防护

SYN 洪水、UDP 放大等网络层攻击由 anycast 容量吸收;慢速攻击、缓存破坏、HTTP 洪泛等应用层滥用,则在抵达您的代码之前被自适应质询所拦截。

Anycast 边缘网络

分布式 Rust 节点在流量源头吸收洪峰,anycast 路由将访客引导至最近的健康 POP。攻击流量被分散至整个网络,而非集中落在您的后端。

WAF 规则与速率限制

类 Cloudflare 引擎,支持按 IP、ASN、国家、JA4、路径、方法、请求头、查询或正文的任意组合进行拦截、质询或放行,并附带每条规则的滑动窗口限速。在仪表盘中点选配置,无需编写代码。

服务器观测信号

客户端上报的数据可被伪造,而 TLS 握手、JA4 指纹、HTTP/2 报文格式及请求头到达顺序则无法伪造。我们依据浏览器物理上无法模拟的特征作出裁决。

攻击下自适应

随着攻击烈度上升,阈值自动收紧。单 ASN 突发流量触发质询,持续洪峰升级为攻击模式,已重放的 Cookie 将被失效。系统在压力下愈加严密,从不变慢。

可定制缓存与加速

可设置缓存级别与查询模式、浏览器及资源 TTL、不可变文件、HTML 页面存储、绕过路径及按请求规则(首次匹配优先)。Brotli 与 Gzip 压缩加 WebP 优化加速分发,命中缓存直接从边缘返回。

抗滥用的隐藏源站

DNS 以快速流量方式轮换 A 记录,使边缘节点成为移动靶。您的真实服务器始终处于保护之后,攻击者永远无法锁定固定 IP。

0%
正常运行时间
0B
每日过滤请求数
0ms
p50 延迟

定价

简单清晰的定价,随您增长。

选择适合当下的套餐,随着流量或攻击规模增长再升级。

无需信用卡 · 随时取消

Starter

$100/月

适合需要真实防护的单站点。

立即开始
  • 1 个受保护域名
  • 第 3–7 层防护
  • 5 条自定义 WAF 规则
  • 1 条速率限制规则
  • 点选式边缘缓存
  • 托管式机器人及洪泛拦截(JA3/JA4、ASN)
  • 含技术支持
最受欢迎

Pro

$250/月

适合承受真实流量的成长型平台。

立即开始
  • 5 个受保护域名
  • 第 3–7 层防护
  • 20 条自定义 WAF 规则
  • 5 条速率限制规则
  • 点选式边缘缓存
  • Tor 与 WebSocket 管控
  • 负载均衡器
  • 专属支持

Enterprise

定制

适合高流量平台与团队。

  • 无限域名
  • 无限 WAF 及速率限制规则
  • 点选式边缘缓存
  • 托管式机器人及洪泛拦截(JA3/JA4、ASN)
  • 专项调优与 SLA
  • 7×24 优先支持

准备好让您的站点保持在线了吗?

将 DNS 指向 Minlat Guard,让它吸收下一次攻击——无需修改代码,无需绑定 Cloudflare。