这个项目能做什么

OpenFlare 是一个开源 CDN 编排与边缘安全平台。它提供一整套用于在边缘管理和保护 Web 服务的功能,包括: * **反向代理配置管理**:使用网站规则集中管理所有 OpenResty 节点的反向代理配置,支持多域名绑定和多上游负载均衡。 * **安全内网隧道(Tunnels)**:Cloudflare Tunnels 的开源替代方案,通过 Relay 节点和 OpenFlared 客户端,在无需暴露入站端口的情况下,将内部 Web 服务安全反向代理到公共互联网。 * **边缘 WAF 安全防护**:提供全局和自定义规则组、手动/自动/订阅类型 IP 组、基于 GeoIP 的国家级访问控制,以及 IP 组变更的差分同步,无需重载 Nginx。 * **CC 防御与人机挑战(PoW)**:内置工作量证明挑战,在网关边缘阻止僵尸网络和爬虫。 * **Pages 静态托管**:支持从远程 URL 或 GitHub releases 上传或同步预构建产物,并提供不可变部署、回滚、SPA 回退和 API 反向代理。 * **TLS 证书自动化**:支持动态证书上传、自动多域名匹配,以及通过 Let's Encrypt 基于 ACME 签发/续期。 * **Uptime Kuma 监控同步**:与 Uptime Kuma 集成,自动差分同步监控站点列表。 * **SSO 单点登录**:支持 GitHub OAuth 和标准 OIDC 协议,实现统一登录。 * **统一可观测性**:聚合节点请求指标、访问日志、主机/Nginx 资源快照、健康事件和网络波动数据。 ## 快速开始 ### 硬件要求 | 组件 | 最低配置 | 推荐配置 | |---|---|---| | 服务器控制平面 | 1 CPU / 2 GB RAM / 20 GB 磁盘 | 2 CPU / 4 GB RAM / 50 GB 以上磁盘 | | Agent 数据平面 | 1 CPU / 512 MB RAM / 2 GB 磁盘 | 2 CPU / 2 GB RAM / 10 GB 以上磁盘 | | Relay 节点 | 1 CPU / 1 GB RAM / 5 GB 磁盘 | 2 CPU / 2 GB RAM / 20 GB 磁盘 | | OpenFlared 客户端 | 1 CPU / 256 MB RAM / 1 GB 磁盘 | 1 CPU / 512 MB RAM / 5 GB 磁盘 | ### 1. 启动服务器 使用提供的示例通过 `docker-compose` 启动。启动后,访问 `http://localhost:3000` 并使用默认凭据(`admin` / `12345678`)登录。**请立即更改默认密码。** ### 2. 安装 Agent 在节点上安装 OpenResty,或使用提供的 Agent Docker 镜像。从控制面板复制安装命令,或使用带有你的服务器 URL 和 Agent 令牌的 Docker run 命令。 ## 许可证 Apache License 2.0