عن المشروع

OpenFlare هي منصة مفتوحة المصدر لتنسيق شبكات توصيل المحتوى (CDN) وأمن الحوسبة الطرفية. وهي توفر مجموعة شاملة من الميزات لإدارة وتأمين خدمات الويب على الحافة، وتشمل: * **إدارة إعدادات الوكيل العكسي (Reverse Proxy)**: إدارة مركزية لإعدادات الوكيل العكسي لجميع عُقد OpenResty باستخدام قواعد المواقع، مع دعم ربط النطاقات المتعددة وموازنة التحميل متعددة المصادر (multi-upstream). * **الأنفاق الآمنة داخل الشبكة (Tunnels)**: بديل مفتوح المصدر لـ Cloudflare Tunnels، يتيح وكالة عكسية آمنة لخدمات الويب الداخلية إلى الإنترنت العام دون كشف منافذ الدخول، باستخدام عُقد Relay وعملاء OpenFlared. * **حماية أمنية عبر جدار حماية تطبيقات الويب الطرفي (Edge WAF)**: يوفر مجموعات قواعد عامة ومخصصة، ومجموعات IP يدوية/تلقائية/بنوع الاشتراك، وتحكماً في الوصول على مستوى الدولة استناداً إلى GeoIP، ومزامنة تفاضلية لتغييرات مجموعات IP دون الحاجة إلى إعادة تحميل Nginx. * **دفاع CC وتحدي الإنسان-الحاسوب (PoW)**: يتضمن تحدياً مدمجاً بإثبات العمل (Proof of Work) لصد الشبكات الزومبي والزاحفات (crawlers) عند حافة البوابة. * **استضافة الصفحات الثابتة (Pages)**: يدعم رفع أو مزامنة الحزم المبنية مسبقاً من عناوين URL بعيدة أو إصدارات GitHub، مع عمليات نشر غير قابلة للتغيير، وتراجعات، ودعم SPA fallback، ووكيل عكسي لواجهات API. * **أتمتة شهادات TLS**: يدعم رفع الشهادات الديناميكي، والمطابقة التلقائية للنطاقات المتعددة، والإصدار/التجديد عبر ACME من Let's Encrypt. * **مزامنة مراقبة Uptime Kuma**: يتكامل مع Uptime Kuma للمزامنة التفاضلية التلقائية لقوائم مواقع المراقبة. * **الدخول الموحّد SSO**: يدعم GitHub OAuth وبروتوكول OIDC القياسي لتسجيل دخول موحّد. * **المراقبة الموحّدة (Observability)**: يجمع مقاييس طلبات العُقد، وسجلات الوصول، ولقطات موارد المضيف/Nginx، وأحداث السلامة، وبيانات تقلّب الشبكة. ## البدء السريع ### متطلبات العتاد | المكوّن | الحد الأدنى | الموصى به | |---|---|---| | خادم لوحة التحكم (Control Plane) | 1 CPU / 2 GB RAM / 20 GB قرص | 2 CPU / 4 GB RAM / 50 GB+ قرص | | مستوى بيانات الوكيل (Agent Data Plane) | 1 CPU / 512 MB RAM / 2 GB قرص | 2 CPU / 2 GB RAM / 10 GB+ قرص | | عقدة Relay | 1 CPU / 1 GB RAM / 5 GB قرص | 2 CPU / 2 GB RAM / 20 GB قرص | | عميل OpenFlared | 1 CPU / 256 MB RAM / 1 GB قرص | 1 CPU / 512 MB RAM / 5 GB قرص | ### 1. تشغيل الخادم استخدم `docker-compose` مع المثال المرفق. بعد التشغيل، ادخل إلى `http://localhost:3000` وسجّل الدخول باستخدام بيانات الاعتماد الافتراضية (`admin` / `12345678`). **غيّر كلمة المرور الافتراضية فوراً.** ### 2. تثبيت الوكيل (Agent) ثبّت OpenResty على العقدة أو استخدم صورة Docker الخاصة بالوكيل المرفقة. انسخ أمر التثبيت من لوحة التحكم أو استخدم أمر تشغيل Docker مع عنوان URL للخادم ورمز الوكيل (agent token). ## الترخيص Apache License 2.0