RedCoat
Весь периметр в одном unikernel-образе
HTTP/1.1, HTTP/2, HTTP/3, SWG и контент-фильтрация с TLS-инспекцией в одном образе. Zero-copy пайплайн, секундная загрузка. Управление по SSH или через Web CLI — без legacy.
Шесть вещей в одном бинарнике
Классический стек — это nginx + ModSecurity + Squid + Varnish + отдельный WAF-аплайанс + ICAP-сервер. RedCoat заменяет всё это одним unikernel-процессом.
HTTP/1.1 · 2 · 3
Полный стек протоколов, включая QUIC/BBRv2. Прозрачное переключение, multipath, 0-RTT с anti-replay.
TLS 1.3 inline
Разгрузка TLS на ядре Kernix, поддержка ГОСТ Р 34.12-2015 через RedSSL, session resumption, OCSP stapling.
Нативный WAF v2
OWASP CRS 4.x из коробки, собственные правила на DSL, 4× меньше накладных расходов, чем ModSecurity.
Secure Web Gateway
URL-категоризация, ICAP, DLP-интеграция, SNI-filtering, phishing-защита на базе актуальных фидов.
Cache + CDN-edge
Multi-tenant кэш с изоляцией, программируемое правило инвалидации, Vary-aware, on-disk + RAM.
Декларативная конфигурация
HCL-синтаксис, plan/apply/diff как в Terraform. Хэш конфигурации, zero-downtime reload.
Один файл — весь продакшен
HCL-синтаксис. Plan/apply. Никаких .conf.d/10-extra.conf, include-циклов и трёх форматов логов в одной директории.
listener "edge" {
bind = "0.0.0.0:443"
protocols = ["h1", "h2", "h3"]
tls = "redssl://internal"
}
upstream "app" {
endpoints = ["10.0.1.10:8080", "10.0.1.11:8080"]
health = { path = "/_health", every = "2s" }
balance = "p2c"
}
route "/" {
listener = "edge"
upstream = "app"
waf {
ruleset = "owasp-crs-4"
custom = "block if body ~ /' OR 1=1/"
}
cache {
ttl = "5m"
key = [host, path, query]
}
}