开源项目推荐:OpenFlare —— 自托管的 CDN 编排与边缘安全平台(Cloudflare 替代)

最近看到一个挺有意思的开源项目 OpenFlare,定位是自托管的 CDN 编排与边缘安全平台,可以理解为一个开源版的 Cloudflare —— 反向代理、内网穿透、WAF 防护、防 CC 挑战这些能力都自己掌控在手里。

项目地址:GitHub - Rain-kl/OpenFlare: OpenFlare is an open-source CDN orchestration and edge security platform. It supports reverse proxies, centralized configuration synchronization, secure intranet penetration (Tunnels), dynamic WAF protection, and anti-CC challenges. · GitHub
官方文档:https://open-flare.pages.dev

它能做什么

一句话:用一个集中式控制台,统一编排分布在各地的边缘节点(OpenResty),把反代、安全、证书、静态托管这些配置下发同步过去。

核心能力:

  • 反代配置管理:以「网站规则」为聚合边界,支持多域名绑定 + 多上游负载均衡,统一管理所有 OpenResty 节点的反代配置。
  • 安全内网穿透(Tunnels):开源版的 Cloudflare Tunnels。不需要公网 IP、不暴露入向端口,通过 Relay 中继 + 客户端把内网 Web 服务安全反向穿透到公网。
  • 边缘 WAF 防护:全局 + 自定义规则组,支持手动/自动/订阅型 IP 组、MaxMind GeoIP 国家级地域准入、IP 组成员差分同步(无需 Nginx 重载)、自定义拦截响应。
  • 防 CC 与人机挑战(PoW):内置客户端密码学 Proof of Work 挑战(类似 Turnstile),在网关边缘秒级拦截僵尸网络与爬虫。
  • Pages 静态托管:直接上传预构建 ZIP,边缘 Agent 拉取后由 OpenResty 本地提供服务,支持 SPA Fallback 与内置 API 反代。
  • TLS 证书自动化:证书动态上传、多域名自动匹配绑定,支持 ACME 向 Let's Encrypt 自动申请与续期。
  • Uptime Kuma 监控同步 + SSO 单点登录(GitHub OAuth / 标准 OIDC)+ 统一观测(指标、实时日志、资源快照、健康事件)。

架构怎么跑的

中心控制台管理「配置版本」,通过 WebSocket / 心跳轮询 把配置同步到分布式的 Agent 节点(跑 OpenResty)。Agent 在本地应用规则,边缘处理、不绕中心走一圈,所以低延迟。

技术栈:后端 Go、前端 TypeScript,基础设施用到 OpenResty / PostgreSQL / Redis / ClickHouse / Jaeger,Docker / K8s 友好。

界面预览

仪表盘总览

节点详情

反代路由配置

适合谁

  • 想自建多节点 CDN / 反代编排,不想全押在某家商业 CDN 上的
  • 需要把内网服务安全暴露到公网(Tunnels)的
  • 想在边缘做 DDoS / bot 缓解、地域准入、PoW 挑战的
  • 多域名 SSL/TLS 集中管理、边缘静态站托管

几点提醒

  • 目前是 BETA 阶段,作者明确说别上生产,可能有未知问题。
  • root 首次登录后务必改掉默认密码 123456
  • 开源协议:Apache License 2.0

整体思路和功能边界对标 Cloudflare 的核心能力,又是全自托管 + 开源,适合喜欢「把基础设施握在自己手里」的同学折腾。有在用或踩过坑的欢迎回帖交流~

注:以上截图来自项目官方 README。