Высокопроизводительный Reverse Proxy, L7 WAF и Zero-Trust туннелирование на вашем собственном кластере. Без посредников. Без компромиссов.
Одна точка управления для защиты, проксирования, SSL, DNS и туннелей.
Ваши домены указывают на IP Edge-нод DE-1 / AMS-1. Весь трафик — HTTP и HTTPS — проходит через shield.js с SNI termination.
IP-баны → Rate Limiter → Bot Filter → JS Challenge. Только валидный трафик получает куки-пропуск и идёт дальше к вашему бэкенду.
Чистый трафик передаётся на ваш сервер напрямую или через Zero-Trust туннель. Адрес вашего бэкенда при этом никогда не раскрывается.
ER SHIELD автоматически вырезает заголовки X-Powered-By, Via и заменяет все внутренние адреса в ответах на публичный домен клиента.
Реальный IP сервера не фигурирует ни в одном заголовке ответа и нигде в теле страницы.
Удаляются Server, X-Powered-By, Via, X-Forwarded-For и другие маркеры стека.
В Location-редиректах и HTML-ответах адреса бэкенда автоматически заменяются на ваш публичный домен.
Запустите er-agent на любой машине за NAT, и ER SHIELD создаст защищённый туннель. Ваш сервис будет доступен публично без единого открытого порта.
Добавьте домен, укажите бэкенд — и ER SHIELD возьмёт всё остальное на себя. Без сложной настройки.