Smart WAF проти Cloudflare

Чесна пліч-о-пліч карта можливостей — що робить Smart WAF, що робить Cloudflare і де ми відверто не конкуруємо.

Сторінки порівнянь зазвичай лестять тому, хто їх написав. Ця зроблена навпаки. Кожен рядок на боці Smart WAF відповідає коду, що працює на нашому edge сьогодні; кожна клітинка Cloudflare — публічно правдивий факт, зокрема рядки, де гіперскейлер явно попереду. Ми — керований WAF із ЄС, а не глобальна платформа: таблиця нижче каже саме те, де це допомагає, а де ні.

Там, де ми не конкуруємо, ми кажемо про це прямо. Ця таблиця не підібрана так, щоб нам лестити.

Порівняння можливостей: Smart WAF проти Cloudflare
Smart WAFCloudflare
WAF-рушій та правила OWASP CRSТакДва сигнатурні WAF-рушії — один в ізольованій WASM-пісочниці, один нативний — застосовують набір правил OWASP до кожного запиту, вибір — per-route.ТакКерований WAF із власним набором сигнатур і опційним керованим OWASP Core Rule Set.
Поетапна драбина перевірокТакПідозрілі клієнти проходять proof-of-work, потім CAPTCHA, потім Web Bot Auth (криптографічні підписи HTTP-повідомлень) — без блокування «все або нічого».ТакПропонує керовані перевірки та власну CAPTCHA Turnstile.
ML-оцінювання сутностей із градацією виявлення → перевірка → застосуванняТакОцінка ризику для кожної сутності доводить себе через виявлення, потім перевірку, перш ніж їй дозволять застосовувати блокування.ЧастковоМає ML-оцінювання ботів і загроз, але не цю явну модель градації виявлення → перевірка → застосування.
Раннє відкидання на межі L3/L4ТакТрафік із підтвердженою шкідливістю відкидається в ядрі через nftables/netdev ще до WAF.ТакПрацює з масштабним пом’якшенням DDoS на мережевому рівні (L3/L4).
Сертифікати Let's Encrypt для кожного тенантаТакАвтоматичний TLS для кожного тенанта випускає й оновлює окремий сертифікат Let's Encrypt для кожного домену тенанта.ТакАвтоматично випускає й керує TLS-сертифікатами для проксійованих доменів.
Резидентність даних у ЄС, GDPR-native, без кукі та трекерівТакEdge-вузли працюють у ЄС (Hetzner, OVH, Scaleway); резидентність, зберігання та видалення — архітектурні типові налаштування, а цей сайт не ставить кукі й трекерів.ЧастковоШтаб-квартира у США; локалізація даних у ЄС і регіонах доступна як налаштування, а не типово.
Повний незмінний аудит-логТакКожен запис потрапляє до append-only аудит-логу, доступного в порталі тенанта.ТакНадає аудит і журнали активності у своїй панелі.
Глобальна CDN / мережа Anycast PoPНіМи не CDN. Ми не тримаємо всесвітнього парку точок присутності чи кеш контенту — якщо ваша головна потреба це глобальна доставка статики, потрібен CDN, і це не ми.ТакКерує однією з найбільших глобальних мереж Anycast CDN і PoP.
Безкоштовний self-serve тарифНіНемає безкоштовного self-serve плану. Наша модель це кероване підключення — ми заводимо домени під edge вручну, тож за конфігурацію відповідає жива людина.ТакПропонує давно наявний безкоштовний self-serve тариф.
Наявні сторонні сертифікати відповідностіНіМи поки що не маємо сторонніх сертифікатів відповідності, і наш аудит тверджень прямо вказує, що ми маємо, а чого ні.ТакМає широкий портфель незалежно перевірених сертифікатів відповідності.
Промисловий парк та опубліковані бенчмарки пропускної здатностіЧастковоНаразі ми працюємо на одному staging-вузлі; будь-яка цифра затримки позначена як staging-виміряна відносно бюджету ≤5 мс і ніколи не подається як результат промислового парку.ТакКерує глобальним промисловим парком з опублікованими показниками продуктивності.

Побачте це на власному домені

Ми підключаємо перших партнерів вручну. Назвіть свій домен — решту зробимо ми.

Подати заявку на ранній доступ