更新

整个 3X 版本, 历经几个月的打磨和设计, 几乎将整个前端和后端完成了一遍重构. 着重优化了 UI设计, 日志分析, WAF 增强, 以及经过多轮的细节打磨, 功能增强. 图片已经全部替换为新版系统, 欢迎体验

后续的计划可能围绕在高可用, Cloudflare 对接上的开发

部署

Agent 最低配置 1C 512M
Server 最低建议 2C 2G 搭配虚拟内存 (没有实际测试过, 也可以挂内网上用 Tunnel 穿透出来)

介绍

由于CF大善人的 CDN 在大陆的访问效果实在感人, 不开橙云的话很多使用的功能(5 秒盾,Tunnel,WAF)都没法使用, 所以想做一个 CloudFlare 的开源平替, 通过使用自己的线路鸡, 达到加速访问的目的, 同时兼顾安全性和性能.这也是我做这个项目的初衷

https://github.com/Rain-kl/OpenFlare

项目由 Go 开发, 支持全平台部署使用, 内存体积占用非常低, Docker 容器化部署, 干净无痕

image

核心能力

  • 反向代理:配置反向代理,规则下发到各个节点

image

  • OpenResty 托管:统一管理主配置模板、性能参数、缓存参数与受管路由

image

  • TLS 与域名管理:支持证书托管、域名维护、证书申请/续签

image

  • 数据分析:统计请求数据, 请求来源分析

image

image

image

image

image

WAF 网站防火墙

  • 自行编辑 WAF 处理链路, 提供丰富的防护能力, 包括 UA 检查, IP 检查, 以及防御常见的攻击手段(路径穿越防护, SQL 注入防护等)

image

image

  • 自行维护 IP 组与自动化封禁

image

  • POW 防护网站(Anubis)
    相当于 CF 的 5 秒盾, 保护网站不被爬虫攻击

image

  • 当然也可以自定义拦截返回界面

image

Tunnel反向代理

反向代理基于 Frp 项目实现的

image

反向代理分为 relay 中继节点和客户端. 分别对应控制 frps 和 frpc.

只需服务搭建好后就可以新增内网穿透的规则

image

系统会自动将规则渲染为 frpc 的配置并推送给节点

Pages 静态站点

image

目前支持手动上传 / 从远程地址下载 / 自动从 Github Release 获取, 后续版本会考虑加入 CI/CD 能力

image

发布版本后即可同步资源到所有边缘节点, 当然也可以通过这种方式完成前后端分离部署

最后

本项目无任何商业属性, 初衷就是为实现自己的需求开发出的项目, 顺便开源出去希望能帮助到有需要的人. 当然也欢迎大家能够提出自己的建议或者功能请求, 我也会考虑并加入到项目里.

由于首要目的是项目快速落地, 我做的只是大方向上的设计, 功能大部分由 AI 开发实现, 等功能实现的差不多之后, 会进行大量重构. 除非是安全设计或者严重的性能问题, 不接受任何代码质量建议的 issue(PR除外)

项目没有技术含量, 核心就是将各类优秀的开源软件做一个集成化管控, 方便进行网站的维护与管理. 所以几乎不用考虑 AI 写的屎山产生的严重性能问题.

最后再提一嘴, 一直有人问和 goedge 的区别是什么, 我总结以下几点:

  • GoEdge 有投毒黑料: https://www.nodeseek.com/post-138315-1
  • 破解版缺少后续维护, 安全性无法保障
  • 几乎无法进行任何功能性的二开
  • 数据迁移繁琐, 不符合我的开发理念