Kenarda tespit eder, sürüyle öğrenir.
RaDome, her sunucuda bağımsız çalışan bir edge savunma platformudur. eBPF/XDP ile DDoS'u çekirdek seviyesinde durdurur, yapay zeka tabanlı WAF ile L7 tehditleri analiz eder; öğrenilen saldırı istihbaratını P2P sürü ağıyla tüm düğümlere yayar.
Çoğu edge güvenlik aracı aynı on yıllık modeli izler: paket → kural → karar → düşür. Bu model bireysel paketlere ve bireysel IP'lere tepki verir; koordineli kampanyalara karşı kördür.
Geleneksel Yaklaşım
Bin farklı IP'den gelen ama aynı JA4 parmak izini, exploit zincirini ve davranış örüntüsünü paylaşan trafik tek tek ele alınır. Kampanya hiçbir zaman görülmez.
ACSA Bilişsel Döngüsü
RaDome, IP'leri değil kampanyaları öğrenir ve etkisiz hale getirir. Koordineli davranış, binlerce tek kullanımlık host arkasında saklı olsa dahi tek bir tehdit kampanyası olarak tanınır.
L3'ten L7'ye, TLS'ten WebSocket'e — eksiksiz koruma katmanı.
SYN flood, UDP amplifikasyonu, ICMP flood, IP fragmentasyon ve IPv6 saldırıları çekirdek sınırında düşürülür. CPU-bound stack'e yalnızca temiz paketler ulaşır.
50 hızlı kural (Tier-1) + OWASP CRS 4.x derin denetim (Tier-2). SQL enjeksiyonu, XSS, RCE, path traversal ve daha fazlası.
rustls tabanlı TLS termination — OpenSSL bağımlılığı yok. Dinamik SNI routing, ACME otomatik sertifika yenileme, JA3/JA4 TLS parmak izi.
Tam reverse-proxy termination. HTTP/3 QUIC, WebSocket ve gRPC dahil tüm modern protokoller desteklenir.
Cookie doğrulama, Proof-of-Work, JavaScript challenge ve tarpit — saldırı yoğunluğuna göre otomatik zorluk ayarı.
PSI >%80 baskı altında 5 aşamalı bozulma yönetimi. Derin WAF denetiminden yerel moda otomatik geçiş, yük normalleşince otomatik kurtarma.
Aşağıdaki simülasyon RaDome'un Hot/Warm/Cold path kararlarını göstermektedir
final_score = rule × 0.5 + ml × 0.3 + behavior × 0.2
Cloudflare, ModSecurity ve AWS WAF karşılaştırması
| Kriter | RaDome★ RaTurka | Cloudflare WAF | ModSecurity | AWS WAF |
|---|---|---|---|---|
| Karar gecikmesi | <50µs hot path | ~1–5ms | ~2–10ms | ~5–20ms |
| Kernel-level DDoS | eBPF/XDP | Kısmen | ||
| P2P tehdit paylaşımı | Gossipsub + DAG-BFT | |||
| Sürü zekası | ||||
| OpenSSL bağımlılığı | Hayır (rustls) | N/A | ||
| OWASP CRS 4.x | ||||
| Graceful degradation | 5-aşamalı PSI | Kısmen | ||
| Self-hosted | ||||
| JA3/JA4 parmak izi | Kısmen |
* Karşılaştırma tahmini verilere dayalıdır. RaDome beta aşamasındadır.
Teknik dökümantasyonu inceleHot / Warm / Cold üç ayrı yolda çalışır; karar sub-50µs'de verilir, öğrenme arka planda kesintisiz devam eder.
Hot Path
<50µsPaket / istek başına karar. WAF Tier-1 hızlı kuralları, eBPF hız sınırları ve itibar aramaları. Tamamen kilitsiz, önbellek dostu veri yapılarında çalışır.
Warm Path
msDavranışsal puanlama, ML anomali çıkarımı ve risk motoru. Kural, ML ve davranış sinyallerini tek bir risk skorunda birleştirir.
Cold Path
arka planBüyük ölçekli ML çıkarımı, online eğitim, kampanya tespiti ve model kontrol noktası. Sonuçlar sınırlı kanallarla hot path'e beslenir.
Risk Skoru Formülü
0 – 29
İzin Ver
30 – 59
Challenge
60 – 79
Hız Sınırla
80+
Engelle + XDP Kara Liste
<0µs
WAF Karar Gecikmesi
Hot path, kilit yok
0
OpenSSL Bağımlılığı
rustls + aws-lc-rs
0
Bozulma Aşaması
PSI tabanlı graceful degrad.
0binary
Rust Static Binary
Sıfır runtime bağımlılığı
Skor Hesaplama Formülü
Ham müşteri trafiği hiçbir zaman paylaşılmaz. Yalnızca imzalı, anonim tehdit telemetrisi ağ üzerinde dolaşır.
Her tehdit raporu Ed25519 ile imzalanır. Tek bir ele geçirilmiş düğüm ağı zehirleyemez.
Politika düzeyindeki güncellemeler eşik imzası gerektirir. Birden fazla düğümün onayı olmadan hiçbir global kural değişmez.
Hafif mesh ağı. Düşük bant genişliğinde tehdit deltalarını tüm düğümlere yayar.
Narwhal tarzı Byzantine-dirençli koordinasyon. 100ms altında kesinleşme garantisi.
Tehdit deltaları sıkıştırılmış setler ve TTL ile taşınır. Bant genişliği minimal tutulur.
Düğüm itibarı günlük azalır. Kötü aktörler zamanla ağ üzerindeki etkisini kaybeder.
Profiller başlangıç noktasıdır. Her özellik tek bir YAML config ile ayrı ayrı açılıp kapatılabilir.
Minimal
1 vCPU / 1 GB RAM
Standard
2–4 vCPU / 2–4 GB RAM
Enterprise
4+ vCPU / 8+ GB RAM
SIGHUP ile sıfır kesintili canlı yeniden yükleme — yeniden başlatma gerekmez
Kurulum
radome install --profile standard radome run --config /etc/radome/config.yaml
RaDome, eklenti değil — ayrı ücretlendirilen bir güvenlik katmanıdır. Fiyatlar yakında açıklanacak.
| RaDome StandardÖnerilen | RaDome Minimal | RaDome Enterprise | |
|---|---|---|---|
| Aylık Fiyat | $20/ ay | Yakında | Yakında |
| WAF Tier-2 — OWASP CRS 4.x | |||
| JA3/JA4 TLS Parmak İzi | |||
| AI/ML Anomali Tespiti | Shadow ML | Tam Online ML | |
| Challenge Motoru | Cookie / PoW / JS | Cookie | Cookie / PoW / JS / Tarpit |
| DAG-BFT Byzantine Konsensüs | |||
| AF_XDP Sıfır Kopya | |||
| OpenTelemetry İzleme | %1 Örnekleme | Tam İzleme | |
| gRPC Yönetim API | |||
| Çok Kiracılı Upstream İzolasyonu |
RaTurka'yı dakikalar içinde kurumsal altyapınıza entegre edin. Tek komutla ajanı devreye alın, operasyonel kaosu sona erdirin.
Ücretsiz plan mevcut — kredi kartı gerekmez.