智能 CC 防护
三层频率判定叠加机器学习自适应基线(建议模式),把突发洪峰和真实用户精准分开,不误伤业务高峰。
CC · ML BASELINECAPABILITIES / 从频率判定到行为学习,每一层都为"拦得住攻击、放得过真人"而生。
三层频率判定叠加机器学习自适应基线(建议模式),把突发洪峰和真实用户精准分开,不误伤业务高峰。
CC · ML BASELINE学习正常行为,异常流量降速 → tarpit → 人机挑战,层层加压不误伤。
滑块 / 数学 / 字母 / JS 多形态挑战,多次失败或超频自动封禁 IP。
SLIDER · MATH · JSGeoIP 国 / 省 / 市三级封锁 + 云厂商 ASN 拦截 + AbuseIPDB 情报同步。
GEOIP · ASN · ABUSEIPDB按 URL 规则与 IP / CIDR 段维护黑白名单,白名单直接放行、黑名单即时拦截,优先级高于其它判定。
ALLOW / DENY · CIDR内置 OWASP 类规则,支持自定义正则与评分累加。
内存 L1 + 磁盘 L2,静态资源就近直出,源站减压。
L1 MEM · L2 DISKCLUSTER / 主从节点公网加密互联,配置秒级同步、封禁实时传播、TLS 指纹钉扎防中间人。
| NODE | ROLE | 状态 | 延迟 |
|---|
LIVE OPS / 3D 地球流动弧线、实时攻击流水、QPS 与带宽仪表——整张网络的攻防态势收进一块屏。
ENTERPRISE / 现代协议、流量调度、运维稳态、海量可观测——一张规格清单交代清楚。
PERFORMANCE / 纯 Go 数据面 · 零拷贝反向代理 · 热路径无锁计数。
GET STARTED / 自动装好反向代理 + 数据库 + 控制台,浏览器打开 https://<你的IP>:9000 即可管理。
主控节点装全套并带控制台。安装完成后,在控制台"集群"页生成受控节点所需的 准入密钥 / 集群密钥 / 证书指纹。
受控节点加入现有集群。命令中的 <主控IP> / <准入密钥> / <集群密钥> / <证书指纹> 均在主控控制台弹窗生成后替换。
提示:如无法拉取 Docker 镜像,请自行为 Docker 配置国内加速镜像源(修改 /etc/docker/daemon.json 的 registry-mirrors 后 systemctl restart docker),再重新执行上面的安装命令。