À propos du projet

OpenFlare est une plateforme open-source d’orchestration CDN et de sécurité en périphérie. Elle fournit une suite complète de fonctionnalités pour gérer et sécuriser les services web à la périphérie, notamment : * **Gestion de la configuration du proxy inverse** : gérez centralement les configurations de proxy inverse de tous les nœuds OpenResty à l’aide de règles de site, avec prise en charge de la liaison multi-domaines et de l’équilibrage de charge multi-upstreams. * **Tunneling sécurisé au sein du réseau (Tunnels)** : une alternative open-source à Cloudflare Tunnels, permettant d’exposer via proxy inverse des services web internes sur Internet public sans ouvrir de ports entrants, à l’aide de nœuds Relay et de clients OpenFlared. * **Protection WAF en périphérie** : propose des groupes de règles globaux et personnalisés, des groupes IP manuels/automatiques/par abonnement, un contrôle d’accès par pays basé sur GeoIP et une synchronisation différentielle des modifications de groupes IP sans nécessiter de rechargement Nginx. * **Défense CC et défi humain-machine (PoW)** : inclut un défi de preuve de travail intégré pour bloquer les réseaux de zombies et les robots d’indexation à la périphérie de la passerelle. * **Hébergement statique Pages** : prend en charge le téléversement ou la synchronisation d’artefacts préconstruits depuis des URL distantes ou des versions GitHub, avec déploiements immuables, retours en arrière, repli SPA et proxy inverse d’API. * **Automatisation des certificats TLS** : prend en charge le téléversement dynamique de certificats, la correspondance automatique multi-domaines, ainsi que l’émission et le renouvellement basés sur ACME depuis Let’s Encrypt. * **Synchronisation de la surveillance Uptime Kuma** : s’intègre à Uptime Kuma pour une synchronisation différentielle automatique des listes de sites surveillés. * **Authentification unique SSO** : prend en charge GitHub OAuth et le protocole OIDC standard pour une connexion unifiée. * **Observabilité unifiée** : agrège les métriques de requêtes des nœuds, les journaux d’accès, les instantanés de ressources hôte/Nginx, les événements de santé et les données de fluctuation du réseau. ## Démarrage rapide ### Configuration matérielle requise | Composant | Minimum | Recommandé | |---|---|---| | Plan de contrôle serveur | 1 CPU / 2 Go RAM / 20 Go disque | 2 CPU / 4 Go RAM / 50 Go+ disque | | Plan de données Agent | 1 CPU / 512 Mo RAM / 2 Go disque | 2 CPU / 2 Go RAM / 10 Go+ disque | | Nœud Relay | 1 CPU / 1 Go RAM / 5 Go disque | 2 CPU / 2 Go RAM / 20 Go disque | | Client OpenFlared | 1 CPU / 256 Mo RAM / 1 Go disque | 1 CPU / 512 Mo RAM / 5 Go disque | ### 1. Démarrer le serveur Utilisez `docker-compose` avec l’exemple fourni. Après le démarrage, accédez à `http://localhost:3000` et connectez-vous avec les identifiants par défaut (`admin` / `12345678`). **Modifiez immédiatement le mot de passe par défaut.** ### 2. Installer l’Agent Installez OpenResty sur le nœud ou utilisez l’image Docker Agent fournie. Copiez la commande d’installation depuis le panneau de contrôle ou utilisez la commande Docker run avec l’URL de votre serveur et le jeton agent. ## Licence Licence Apache 2.0