DEFENSE ACTIVE 高性能 Web 应用防火墙 · 分布式集群

挡在攻击 与你的业务之间

高性能 · 智能 · 分布式的 Web 应用防火墙。从频率判定到行为学习、从人机挑战到威胁情报,层层拦得住攻击,放得过真人。

GLOBAL THREAT MAP LAT --.-- LON --.--
拦截 挑战 观察 ARCS 00
累计拦截 0亿+
热路径判定 0ms
集群节点 0水平扩展
单机吞吐 0QPS
实时状态 ● ONLINE
§01

七层纵深防护

CAPABILITIES / 从频率判定到行为学习,每一层都为"拦得住攻击、放得过真人"而生。

01

智能 CC 防护

三层频率判定叠加机器学习自适应基线(建议模式),把突发洪峰和真实用户精准分开,不误伤业务高峰。

CC · ML BASELINE
02

行为基线 · 渐进式响应

学习正常行为,异常流量降速 → tarpit → 人机挑战,层层加压不误伤。

03

人机挑战

滑块 / 数学 / 字母 / JS 多形态挑战,多次失败或超频自动封禁 IP。

SLIDER · MATH · JS
04

地域 · ASN · 威胁情报

GeoIP 国 / 省 / 市三级封锁 + 云厂商 ASN 拦截 + AbuseIPDB 情报同步。

GEOIP · ASN · ABUSEIPDB
05

URL / IP 黑白名单

按 URL 规则与 IP / CIDR 段维护黑白名单,白名单直接放行、黑名单即时拦截,优先级高于其它判定。

ALLOW / DENY · CIDR
06

规则引擎

内置 OWASP 类规则,支持自定义正则与评分累加。

07

两级智能缓存

内存 L1 + 磁盘 L2,静态资源就近直出,源站减压。

L1 MEM · L2 DISK
§02

一处下发,全网秒级生效

CLUSTER / 主从节点公网加密互联,配置秒级同步、封禁实时传播、TLS 指纹钉扎防中间人。

NODE TOPOLOGY悬浮节点查看链路
NODE STATUS--:--:--
NODEROLE状态延迟
  • 配置变更秒级同步到全部节点
  • 封禁 / 放行决策全网实时生效
  • 心跳与指标聚合,单屏总览健康
  • TLS 指纹钉扎,拒绝伪造主控
§03

看得见的防御

LIVE OPS / 3D 地球流动弧线、实时攻击流水、QPS 与带宽仪表——整张网络的攻防态势收进一块屏。

rywaf-console · 攻击态势大屏 LIVE
全球攻击来源 · 实时汇聚
§04

生产环境要的,都在这里

ENTERPRISE / 现代协议、流量调度、运维稳态、海量可观测——一张规格清单交代清楚。

A现代协议与指纹

  • HTTP/3QUIC 原生支持
  • JA3 / JA4TLS 握手指纹识别
  • 异常客户端握手阶段即辨别自动化工具

B智能流量调度

  • 负载均衡多源站健康探测分发
  • 分节点回源按节点覆盖就近回源
  • 带宽限速单 IP 出口速率闸门
  • 并发调控连接数自动收放

C运维稳态与韧性

  • 等候室容量闸门排队泄压
  • ACME证书自动续期免过期
  • 配置备份一键备份 / 恢复
  • 告警邮件 / Webhook 即时推送

D海量日志与可观测

  • ClickHouse海量日志秒级聚合
  • 分层存储Redis / CH / PG 冷热分层
  • 运营复盘趋势 / 来源 / 命中规则可查
§05

性能基准

PERFORMANCE / 纯 Go 数据面 · 零拷贝反向代理 · 热路径无锁计数。

单机吞吐 0+ QPS
热路径判定延迟 0ms
数据面语言 纯 Go · 零拷贝反代
热路径计数 无锁 · lock-free
集群扩展 水平扩展
§06

一条命令,装好整套防护

GET STARTED / 自动装好反向代理 + 数据库 + 控制台,浏览器打开 https://<你的IP>:9000 即可管理。

install.sh — master

主控节点装全套并带控制台。安装完成后,在控制台"集群"页生成受控节点所需的 准入密钥 / 集群密钥 / 证书指纹

提示:如无法拉取 Docker 镜像,请自行为 Docker 配置国内加速镜像源(修改 /etc/docker/daemon.jsonregistry-mirrorssystemctl restart docker),再重新执行上面的安装命令。