RaTurka
Adaptif Edge SavunmasıÜcretli Ayrı Ürün
RaDome

RaDome

Kenarda tespit eder, sürüyle öğrenir.

RaDome, her sunucuda bağımsız çalışan bir edge savunma platformudur. eBPF/XDP ile DDoS'u çekirdek seviyesinde durdurur, yapay zeka tabanlı WAF ile L7 tehditleri analiz eder; öğrenilen saldırı istihbaratını P2P sürü ağıyla tüm düğümlere yayar.

Neden RaDome?

Geleneksel güvenlik neden körleşir

Çoğu edge güvenlik aracı aynı on yıllık modeli izler: paket → kural → karar → düşür. Bu model bireysel paketlere ve bireysel IP'lere tepki verir; koordineli kampanyalara karşı kördür.

Geleneksel Yaklaşım

Paket → Kural → ML → Karar → Düşür

Bin farklı IP'den gelen ama aynı JA4 parmak izini, exploit zincirini ve davranış örüntüsünü paylaşan trafik tek tek ele alınır. Kampanya hiçbir zaman görülmez.

ACSA Bilişsel Döngüsü

Paket → Olay → Davranış → Bölüm → Niyet → Kampanya → Karar → Öğrenme → Bilgi Grafiği → Dünya Modeli → Politika Güncellemesi

RaDome, IP'leri değil kampanyaları öğrenir ve etkisiz hale getirir. Koordineli davranış, binlerce tek kullanımlık host arkasında saklı olsa dahi tek bir tehdit kampanyası olarak tanınır.

Yetenekler

Katman katman savunma

L3'ten L7'ye, TLS'ten WebSocket'e — eksiksiz koruma katmanı.

L3/L4

eBPF/XDP DDoS Koruması

SYN flood, UDP amplifikasyonu, ICMP flood, IP fragmentasyon ve IPv6 saldırıları çekirdek sınırında düşürülür. CPU-bound stack'e yalnızca temiz paketler ulaşır.

  • Per-CPU hash map ile kilit çekişmesi yok
  • Çekirdek seviyesinde düşürme — stack yükü sıfır
  • IPv4 ve IPv6 tam destek
L7

WAF Tier-1 + Tier-2

50 hızlı kural (Tier-1) + OWASP CRS 4.x derin denetim (Tier-2). SQL enjeksiyonu, XSS, RCE, path traversal ve daha fazlası.

  • Tier-1: sub-50µs karar
  • Tier-2: OWASP CRS 4.x kuralları
  • Kural + ML + davranış fusion skoru
TLS

TLS 1.3 + ACME + Parmak İzi

rustls tabanlı TLS termination — OpenSSL bağımlılığı yok. Dinamik SNI routing, ACME otomatik sertifika yenileme, JA3/JA4 TLS parmak izi.

  • OpenSSL yok — rustls + aws-lc-rs
  • Otomatik Let's Encrypt yenileme
  • JA3/JA4 istemci parmak izi
Protokol

HTTP/1.1 / HTTP/2 / HTTP/3 + gRPC

Tam reverse-proxy termination. HTTP/3 QUIC, WebSocket ve gRPC dahil tüm modern protokoller desteklenir.

  • QUIC ile HTTP/3 (Standard+)
  • WebSocket tam destek
  • gRPC API (Enterprise)
Challenge

Adaptif Challenge Motoru

Cookie doğrulama, Proof-of-Work, JavaScript challenge ve tarpit — saldırı yoğunluğuna göre otomatik zorluk ayarı.

  • Cookie / PoW / JS / Tarpit
  • Adaptif zorluk seviyesi
  • QUIC adres doğrulama (Enterprise)
Güvenilirlik

Graceful Degradation

PSI >%80 baskı altında 5 aşamalı bozulma yönetimi. Derin WAF denetiminden yerel moda otomatik geçiş, yük normalleşince otomatik kurtarma.

  • 5 bozulma aşaması
  • PSI tabanlı tetikleyici
  • Yük normalleşince otomatik kurtarma
Canlı Demo

Saniyede 1.2 milyon paketi işler, tehditleri msn'den önce filtreler

Aşağıdaki simülasyon RaDome'un Hot/Warm/Cold path kararlarını göstermektedir

0Toplam İstek
0Engellenen
0İzin Verilen
0Challenge
Simülasyon başlatıldığında paketler burada görünecek…

final_score = rule × 0.5 + ml × 0.3 + behavior × 0.2

Rakip Analizi

Neden geleneksel WAF yetersiz kalır

Cloudflare, ModSecurity ve AWS WAF karşılaştırması

Kriter
RaDome★ RaTurka
Cloudflare WAFModSecurityAWS WAF
Karar gecikmesi<50µs hot path~1–5ms~2–10ms~5–20ms
Kernel-level DDoSeBPF/XDPKısmen
P2P tehdit paylaşımıGossipsub + DAG-BFT
Sürü zekası
OpenSSL bağımlılığıHayır (rustls)N/A
OWASP CRS 4.x
Graceful degradation5-aşamalı PSIKısmen
Self-hosted
JA3/JA4 parmak iziKısmen

* Karşılaştırma tahmini verilere dayalıdır. RaDome beta aşamasındadır.

Teknik dökümantasyonu incele
AI Mimarisi

Savunma hiçbir zaman öğrenmeyi beklemiyor

Hot / Warm / Cold üç ayrı yolda çalışır; karar sub-50µs'de verilir, öğrenme arka planda kesintisiz devam eder.

Hot Path

<50µs

Paket / istek başına karar. WAF Tier-1 hızlı kuralları, eBPF hız sınırları ve itibar aramaları. Tamamen kilitsiz, önbellek dostu veri yapılarında çalışır.

Warm Path

ms

Davranışsal puanlama, ML anomali çıkarımı ve risk motoru. Kural, ML ve davranış sinyallerini tek bir risk skorunda birleştirir.

Cold Path

arka plan

Büyük ölçekli ML çıkarımı, online eğitim, kampanya tespiti ve model kontrol noktası. Sonuçlar sınırlı kanallarla hot path'e beslenir.

Risk Skoru Formülü

final_score = rule × 0.5 + ml × 0.3 + behavior × 0.2

0 – 29

İzin Ver

30 – 59

Challenge

60 – 79

Hız Sınırla

80+

Engelle + XDP Kara Liste

<0µs

WAF Karar Gecikmesi

Hot path, kilit yok

0

OpenSSL Bağımlılığı

rustls + aws-lc-rs

0

Bozulma Aşaması

PSI tabanlı graceful degrad.

0binary

Rust Static Binary

Sıfır runtime bağımlılığı

Risk Skoru Dağılımı (simülasyon)

İzin Verskor 0–29
63%
Challengeskor 30–59
18%
Hız Sınırlaskor 60–79
12%
Engelleskor 80+
7%

Skor Hesaplama Formülü

final_score=rule×0.5+ml×0.3+behavior×0.2
Rule engine puanıML model çıktısıDavranış analizi
Sürü Zekası

Bir düğüm saldırı görür, hepsi öğrenir

Ham müşteri trafiği hiçbir zaman paylaşılmaz. Yalnızca imzalı, anonim tehdit telemetrisi ağ üzerinde dolaşır.

Ed25519 İmzalı Raporlar

Her tehdit raporu Ed25519 ile imzalanır. Tek bir ele geçirilmiş düğüm ağı zehirleyemez.

Eşik İmzası (3-of-5)

Politika düzeyindeki güncellemeler eşik imzası gerektirir. Birden fazla düğümün onayı olmadan hiçbir global kural değişmez.

Gossipsub (Standard)

Hafif mesh ağı. Düşük bant genişliğinde tehdit deltalarını tüm düğümlere yayar.

DAG-BFT Konsensüs (Enterprise)

Narwhal tarzı Byzantine-dirençli koordinasyon. 100ms altında kesinleşme garantisi.

Bloom/Golomb Delta Sıkıştırma

Tehdit deltaları sıkıştırılmış setler ve TTL ile taşınır. Bant genişliği minimal tutulur.

Güven Ağırlıklı İtibar

Düğüm itibarı günlük azalır. Kötü aktörler zamanla ağ üzerindeki etkisini kaybeder.

Dağıtım Profilleri

1 vCPU'dan bare metal'e — aynı binary

Profiller başlangıç noktasıdır. Her özellik tek bir YAML config ile ayrı ayrı açılıp kapatılabilir.

Minimal

1 vCPU / 1 GB RAM

  • XDP (generic driver)
  • WAF Tier-1
  • Gossipsub P2P
  • Cookie challenge
  • Prometheus metrikleri

Standard

2–4 vCPU / 2–4 GB RAM

  • + WAF Tier-2 (OWASP CRS 4.x)
  • + Shadow ML & JA3/JA4
  • + Durum bilgili denetim
  • + İsteğe bağlı QUIC
  • + Örneklenmiş OpenTelemetry

Enterprise

4+ vCPU / 8+ GB RAM

  • + AF_XDP sıfır kopya
  • + DAG-BFT Byzantine konsensüs
  • + Tarayıcı parmak izi (gizlilik modu)
  • + gRPC Yönetim API
  • + Çok kiracılı upstream kotaları

SIGHUP ile sıfır kesintili canlı yeniden yükleme — yeniden başlatma gerekmez

Kurulum

radome install --profile standard
radome run --config /etc/radome/config.yaml
Fiyatlandırma

Özellik bazlı şeffaf fiyatlandırma

RaDome, eklenti değil — ayrı ücretlendirilen bir güvenlik katmanıdır. Fiyatlar yakında açıklanacak.

RaDome StandardÖnerilenRaDome MinimalRaDome Enterprise
Aylık Fiyat$20/ ayYakındaYakında
WAF Tier-2 — OWASP CRS 4.x
JA3/JA4 TLS Parmak İzi
AI/ML Anomali TespitiShadow MLTam Online ML
Challenge MotoruCookie / PoW / JSCookieCookie / PoW / JS / Tarpit
DAG-BFT Byzantine Konsensüs
AF_XDP Sıfır Kopya
OpenTelemetry İzleme%1 ÖrneklemeTam İzleme
gRPC Yönetim API
Çok Kiracılı Upstream İzolasyonu

Altyapınızı Güvence Altına Alın

RaTurka'yı dakikalar içinde kurumsal altyapınıza entegre edin. Tek komutla ajanı devreye alın, operasyonel kaosu sona erdirin.

Ücretsiz plan mevcut — kredi kartı gerekmez.

  • 1 sunucuya kadar ücretsiz, kart gerekmez
  • 5 dakikada kurulum, sıfır bağımlılık
  • RaDome ile küresel tehdit koruması