Высокопроизводительная защита веб-приложений на основе OWASP Core Rule Set. Единый бинарный файл — разворачивается за минуты на любом сервере.
HA-WAF объединяет все компоненты защиты в одно решение без внешних зависимостей.
Встроенный WAF-движок Coraza с актуальными правилами OWASP Core Rule Set. Режимы обнаружения и блокировки, уровни паранойи 1–4, настраиваемый порог аномалий. Защита от SQL Injection, XSS, RCE, LFI и сотен других атак.
Разрешайте или блокируйте трафик по странам происхождения — отдельно для каждого сайта. Белый список разрешённых стран, автообновление карты из URL, добавление заголовка X-Country для бэкенда.
Интеграция с Let's Encrypt через ACME. Поддержка HTTP-01 и DNS-01 challenge, мультиаккаунтная конфигурация ACME, управление сертификатами через UI. Загрузка собственных PEM-файлов для каждого сайта.
Гибкое ограничение частоты запросов: по количеству соединений, HTTP-запросов или объёму трафика (bytes_in). Настраивается на уровне сайта и per-path — по префиксу, регулярному выражению или точному совпадению.
Белые и чёрные CIDR-списки для каждого сайта. Белые списки поддерживают флаг обхода WAF для доверенных источников. Автоматический бан IP за превышение порога WAF-срабатываний — настраиваемые порог и длительность, ответ 429.
Гибкая маршрутизация запросов: proxy, return и redirect. Правила по префиксу, точному совпадению, regex или суффиксу. Поддержка WebSocket и gRPC. Балансировка нагрузки между несколькими бэкендами, манипуляция заголовками, rate limit per-path.
Списки доменов (.lst-файлы) с синхронизацией из URL — для маршрутизации трафика на разные бэкенды. Отдельные домены можно исключить из WAF-инспекции прямо в WAFPolicy без изменения правил.
Пишите собственные директивы SecRule/SecAction — глобально или для конкретного сайта, с приоритетом. Исключения CRS-правил: disable, exclude_arg, exclude_request_header, exclude_url.
Встроенная поддержка OpenTelemetry: трейсы, метрики и логи через OTLP gRPC. Готовые интеграции с Grafana, VictoriaMetrics и VictoriaLogs. Prometheus /metrics endpoint.
Мультипровайдерный OIDC/SSO, локальные пользователи, API-ключи. Роли viewer и admin. Полный аудит действий для соответствия требованиям ИБ.
Полные снимки конфигурации с diff-просмотром и откатом. Экспорт и импорт всей конфигурации в JSON — резервные копии и миграция между серверами.
Полнофункциональный REST API с OpenAPI-спецификацией. Веб-интерфейс с поддержкой русского и английского языков. Кастомные TCP/HTTP/HTTPS-порты с опциональным WAF.
HA-WAF управляет всеми компонентами как единый процесс — без сложной оркестрации и внешних зависимостей.
Высокопроизводительная обработка входящего трафика, SSL-терминация, балансировка нагрузки между бэкендами, маршрутизация по путям.
Встроенный WAF-движок Coraza с OWASP CRS обрабатывает каждый запрос в режиме реального времени через SPOE-протокол.
HTTP API на порту 8080 и встроенный веб-интерфейс. SQLite (по умолчанию, без настройки) или PostgreSQL для конфигурации.
Встроенный клиент Let's Encrypt с поддержкой HTTP-01 и DNS-01 challenge, мультиаккаунтная настройка, автопродление сертификатов.
Всё необходимое для быстрого старта, тонкой настройки и интеграции HA-WAF в вашу инфраструктуру.
Защита внутренних и внешних веб-сервисов. Соответствие требованиям ИБ без дорогостоящих коммерческих решений. SSO, роли, аудит действий.
Защита от скрейпинга, автоматизированных атак и мошенничества. Rate limiting для checkout и API-эндпоинтов. GeoIP для гео-рестрикций.
Медицина, финансы, государственный сектор — там, где данные нельзя доверять облачному WAF иностранного вендора. Полный on-prem.
Быстрый старт с минимальной конфигурацией. Масштабируется от одного VPS до высоконагруженного кластера. SQLite по умолчанию — ноль зависимостей.
Защита API от злоупотреблений, инъекций и DDoS. Гибкие правила по URL-путям и заголовкам. gRPC и WebSocket поддерживаются нативно.
Полный контроль данных. Развёртывание в Docker, systemd или Kubernetes (Helm Chart). Без зависимости от внешних сервисов.
HA-WAF разворачивается в вашей инфраструктуре — полный контроль над данными и конфигурацией без облачных зависимостей.
Готовый образ для быстрого развёртывания в контейнерной среде
Готовые конфигурации для запуска как системный сервис на любом Linux-сервере
Полный стек с OTel Collector, VictoriaMetrics и Grafana в одной команде
Официальный Helm chart, HPA, PodDisruptionBudget, Ingress и HTTPRoute. Flux CD манифесты в комплекте.
Оставьте заявку — поможем с настройкой и ответим на вопросы по интеграции.
Никакого спама. Только помощь с развёртыванием и уведомления о важных обновлениях.