Sobre el proyecto
OpenFlare es una plataforma de código abierto para la orquestación de CDN y seguridad perimetral. Proporciona un conjunto integral de funciones para gestionar y proteger servicios web en el borde (edge), que incluye:
* **Gestión de configuración de Proxy Inverso**: Gestiona centralmente las configuraciones de proxy inverso para todos los nodos OpenResty utilizando reglas de sitio web, con soporte para vinculación de múltiples dominios y balanceo de carga multi-upstream.
* **Túneles Seguros en Red (Tunnels)**: Una alternativa de código abierto a Cloudflare Tunnels, que permite el proxy inverso seguro de servicios web internos hacia Internet público sin exponer puertos entrantes, utilizando nodos Relay y clientes OpenFlared.
* **Protección de Seguridad Edge WAF**: Ofrece grupos de reglas globales y personalizados, grupos de IP manuales/automáticos/suscripción, control de acceso basado en GeoIP por país y sincronización diferencial de cambios en grupos de IP sin necesidad de recargar Nginx.
* **Defensa CC y Desafío Humano-Máquina (PoW)**: Incluye un desafío integrado de Prueba de Trabajo (Proof of Work) para bloquear redes zombi y rastreadores (crawlers) en el borde de la pasarela.
* **Hosting Estático Pages**: Admite la subida o sincronización de artefactos pre-construidos desde URLs remotas o lanzamientos de GitHub, con despliegues inmutables, rollbacks, fallback SPA y proxy inverso API.
* **Automatización de Certificados TLS**: Admite cargas dinámicas de certificados, coincidencia automática de múltiples dominios y emisión/renovación basada en ACME desde Let's Encrypt.
* **Sincronización de Monitoreo Uptime Kuma**: Se integra con Uptime Kuma para la sincronización automática diferencial de listas de sitios monitoreados.
* **SSO Inicio de Sesión Único**: Admite OAuth de GitHub y el protocolo estándar OIDC para inicio de sesión unificado.
* **Observabilidad Unificada**: Agrega métricas de solicitudes de nodos, registros de acceso, instantáneas de recursos de host/Nginx, eventos de salud y datos de fluctuación de red.
## Inicio Rápido
### Requisitos de Hardware
| Componente | Mínimo | Recomendado |
|---|---|---|
| Plano de Control del Servidor | 1 CPU / 2 GB RAM / 20 GB disco | 2 CPU / 4 GB RAM / 50 GB+ disco |
| Plano de Datos del Agente | 1 CPU / 512 MB RAM / 2 GB disco | 2 CPU / 2 GB RAM / 10 GB+ disco |
| Nodo Relay | 1 CPU / 1 GB RAM / 5 GB disco | 2 CPU / 2 GB RAM / 20 GB disco |
| Cliente OpenFlared | 1 CPU / 256 MB RAM / 1 GB disco | 1 CPU / 512 MB RAM / 5 GB disco |
### 1. Iniciar el Servidor
Utilice `docker-compose` con el ejemplo proporcionado. Después de iniciar, acceda a `http://localhost:3000` e inicie sesión con las credenciales predeterminadas (`admin` / `12345678`). **Cambie la contraseña predeterminada inmediatamente.**
### 2. Instalar el Agente
Instale OpenResty en el nodo o utilice la imagen Docker del Agente proporcionada. Copie el comando de instalación desde el panel de control o utilice el comando docker run con su URL de servidor y token de agente.
## Licencia
Apache License 2.0
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.