Защита, которая
не уступает
Cloudflare

Высокопроизводительный Reverse Proxy, L7 WAF и Zero-Trust туннелирование на вашем собственном кластере. Без посредников. Без компромиссов.

Войти в панель Статус платформы
99.9%
Гарантированный аптайм
<5мс
Задержка прокси-слоя
TLS1.3
Единственный протокол
DE · NL
Европейский Edge

Платформа, которая
делает всё

Одна точка управления для защиты, проксирования, SSL, DNS и туннелей.

L7 WAF & DDoS-фильтрация
Многоуровневый конвейер фильтрации: Rate Limiter, Bot-анализ сигнатур, IP/CIDR-баны с применением iptables, JS Proof-of-Work Challenge. Каждый запрос проходит полную проверку до попадания к вашему серверу.
Rate Limiting Bot Filter JS Challenge Auto-Jail
Надёжность
99.9%
Аптайм платформы за последние 90 дней
Edge RAM CDN
Статические ресурсы кэшируются прямо в памяти Edge-ноды с Brotli/Gzip сжатием. Ваш бэкенд разгружен.
Авто-SSL TLS 1.3
Сертификаты Let's Encrypt выпускаются и продлеваются автоматически через ACME. SNI termination на edge.
Авторитативный DNS
Встроенный DNS-сервер с поддержкой A, AAAA, CNAME, MX, TXT, SRV. Управление через панель, изменения — мгновенно.
AI Автопилот
Нейросеть анализирует паттерны трафика и автоматически адаптирует правила фильтрации под характер атак. Защита умнеет с каждым инцидентом.
Аналитика посетителей
Полная аналитика каждого запроса: траектории, User-Agent, страны, RPS в реальном времени. Журнал атак с фингерпринтами.

Трафик под контролем
на каждом шаге

01

Запрос приходит на Edge

Ваши домены указывают на IP Edge-нод DE-1 / AMS-1. Весь трафик — HTTP и HTTPS — проходит через shield.js с SNI termination.

02

Пайплайн фильтрации

IP-баны → Rate Limiter → Bot Filter → JS Challenge. Только валидный трафик получает куки-пропуск и идёт дальше к вашему бэкенду.

03

Проксирование к бэкенду

Чистый трафик передаётся на ваш сервер напрямую или через Zero-Trust туннель. Адрес вашего бэкенда при этом никогда не раскрывается.

Скрытие бэкенда.
Anti-Leak защита.

ER SHIELD автоматически вырезает заголовки X-Powered-By, Via и заменяет все внутренние адреса в ответах на публичный домен клиента.

Маскирование IP бэкенда

Реальный IP сервера не фигурирует ни в одном заголовке ответа и нигде в теле страницы.

Очистка технических заголовков

Удаляются Server, X-Powered-By, Via, X-Forwarded-For и другие маркеры стека.

Подмена Location и href

В Location-редиректах и HTML-ответах адреса бэкенда автоматически заменяются на ваш публичный домен.

Pipeline Inspector
ACME Challenge BYPASS
Control Plane PROXY → :10108
IP Firewall bans.json
Rate Limiter RPS Threshold
Bot Filter UA Signatures
JS PoW Challenge Cookie ✓
Backend Dispatch PASS

Белый IP
больше не нужен

Запустите er-agent на любой машине за NAT, и ER SHIELD создаст защищённый туннель. Ваш сервис будет доступен публично без единого открытого порта.

$ node er-agent.js --tunnel=ваш-tunnel-id --token=токен --port=8080
Создать туннель → Подробнее

Готов защитить
ваш проект?

Добавьте домен, укажите бэкенд — и ER SHIELD возьмёт всё остальное на себя. Без сложной настройки.

Войти в панель Статус платформы