Protection de la couche applicative.
Un reverse proxy développé en interne avec notre propre moteur WAF, plusieurs modes de protection, un cache edge et l'optimisation d'images à la volée. Conçu et exploité de bout en bout par TMW.
every layer
Every request passes through our stack of appliances. Bots, abuse and attacks are dropped before they reach your origin.
Configurez les modes de protection, inspectez le trafic en temps réel et surveillez chaque requête depuis une interface unique.

DDoS applicatif, règles WAF, cache, optimisation d'images et logique de routage, sans devoir assembler cinq fournisseurs différents.
WAF développé sur mesure
Notre propre moteur Web Application Firewall, écrit par nos équipes et réglé pour notre réseau. Aucun stack tiers, aucune licence par règle.
Différents modes de protection
Basculez entre les modes standard, strict et sous attaque pour chaque hôte. Renforcez ou assouplissez la protection en quelques secondes, sans reconfiguration.
Prise en charge de WebSocket
Les applications temps réel fonctionnent immédiatement : chat, tableaux de bord, multijoueur et interfaces de trading. Les connexions persistantes mises à niveau sont gérées correctement.
Protection des API
Validation automatique des schémas, inspection des protocoles et prise en charge de gRPC : sécurisez vos API avant qu'elles n'atteignent votre origin.
Cache edge
Cache HTTP intelligent à notre edge, avec contrôle total des TTL, clés de cache et purges par tag, URL ou caractère générique.
Optimisation d'images
Redimensionnement à la volée, conversion de format (WebP/AVIF) et réglage de la qualité. Des pages plus rapides et des coûts réduits.
Mise en cache des ressources
Les ressources statiques sont mises en cache et servies depuis l'edge du centre de données le plus proche de votre visiteur.
Edge Anycast
Le trafic est terminé au PoP le plus proche. Latence réduite, moins d'allers-retours et négociations TLS plus rapides.
Les attaques L7 ressemblent au trafic réel jusqu'à ce qu'on les examine de près. TMW CDN / Proxy identifie l'empreinte de la requête, évalue le client et décide avant que votre origin ne reçoive le moindre octet.
Floods HTTP / HTTPS
Les floods GET et POST à RPS élevé sont absorbés et limités par route, jeton et empreinte, bien avant que les threads de votre application ne se bloquent.
Slowloris et Slow POST
Les connexions qui envoient lentement des en-têtes ou des corps pendant des heures sont détectées et fermées à l'edge. Les sockets de votre origin restent disponibles.
Bourrage d'identifiants
Les bots qui rejouent des listes de fuites sur /login sont évalués selon leur comportement, pas seulement leur IP. Les sessions suspectes reçoivent un challenge ou sont abandonnées.
Scraping et accaparement
Les scrapers automatisés qui constituent des catalogues concurrents sont limités selon la forme des requêtes, les indices de navigateurs headless et les modèles de récupération de ressources.
OWASP Top 10
Les règles intégrées bloquent les injections SQL, XSS, RCE, traversées de chemin, SSTI, désérialisation et les autres menaces courantes, avec réglage par hôte.
Abus de bots
Bots de sneakers, revendeurs de billets, fermes de fraude publicitaire et accapareurs de stocks. Détection des navigateurs headless et évaluation comportementale, pas seulement des chaînes user-agent.
Abus d'API
Quotas par route, limites par méthode et détection des attaques par rejeu sur le trafic JSON / GraphQL / gRPC. Sensible à l'idempotence, pas un simple limiteur de débit.
Hotlinking et vol de bande passante
Les contrôles par référent et URL signée empêchent l'intégration de vos images, vidéos et téléchargements sur le site d'autrui.
Cinq étapes, déterministes et observables. Chaque réponse comporte un en-tête indiquant précisément où la décision a été prise.
Terminaison Anycast au PoP le plus proche
Les clients atteignent automatiquement le PoP le plus proche. Les transports modernes (HTTP/2, HTTP/3, IPv6) sont pris en charge immédiatement.
TLS géré et routage SNI
Certificats gratuits renouvelés automatiquement ou les vôtres. Politique de chiffrement robuste, OCSP stapling et multiplexage SNI correct sur des milliers d'hôtes.
Inspection par notre propre moteur WAF
Inspection des en-têtes, corps et paramètres. Règles OWASP, règles personnalisées et évaluation comportementale en un seul passage, en microsecondes par requête.
Cache edge et optimisation d'images
Les réponses pouvant être mises en cache sont servies directement depuis l'edge. Les images sont redimensionnées et réencodées à la volée en WebP / AVIF.
Transmission vers l'origin ou échec ouvert / fermé
Origin sain ? Transmettez. Origin indisponible ? Servez un cache périmé ou une page de maintenance, jamais une erreur 502 vide.
Des sites différents nécessitent des postures différentes. Changez le mode par nom d'hôte en quelques secondes, sans modification DNS ni manipulation de certificats.
Valeur par défaut en production
WAF complet, cache edge et évaluation des bots avec un faible taux de faux positifs. Conçu pour ne pas perturber les vrais utilisateurs.
- Jeu de règles OWASP activé
- Évaluation heuristique des bots
- Cache complet et optimisation d'images
- Seuils de challenge réalistes
Lorsque le bruit augmente
Heuristiques plus strictes, seuils de challenge plus agressifs et signaux supplémentaires pris en compte. Pour les routes sensibles ou en cas de sondage persistant.
- Évaluation agressive des bots
- Adaptatif pour les clients inconnus
- Validation stricte des en-têtes
- Limites de débit par empreinte
Mode incident actif
Filtrage maximal. Chaque nouveau visiteur doit réussir un challenge JavaScript et de preuve de travail avant d'atteindre votre origin. Activez-le, désactivez-le.
- Challenge JS obligatoire
- Preuve de travail pour les inconnus
- Filtrage GEO et ASN prêt à être activé
- Page de secours statique disponible
D'une page de destination à un SaaS multirégion, le proxy s'adapte. Même moteur, même tableau de bord, même tarification.
Tableaux de bord SaaS
Authentifiés, en temps réel, riches en WebSocket. Les sessions restent persistantes, les tableaux de bord réactifs et les pages de connexion protégées du bourrage d'identifiants.
E-commerce et boutiques
Les sites riches en catalogues et images sont servis depuis l'edge ; panier et paiement restent protégés. Le trafic des jours de promotion ne fait pas tomber votre origin.
Contenu et médias
Actualités, blogs, portails vidéo. Règles de cache intelligentes, contrôle du hotlinking et optimisation d'images : vos factures de bande passante baissent sans refonte.
API publiques
Limites de débit par route et par clé. Sensible à l'idempotence. JSON, GraphQL et gRPC pris en charge avec contrôles par méthode.
Pages de connexion et de compte
Mode le plus strict, contrôle maximal. Évaluation des bots à chaque requête, limitations optionnelles tenant compte de la MFA et blocage basé sur les listes de fuites.
Interfaces multijoueur
Natif WebSocket. Lobby, matchmaking et chat temps réel restent ouverts sous charge ; les connexions persistantes sont correctement traitées.
Développé en interne, à prix fixe et déployable dès aujourd'hui. Aucun module de marketplace, aucune licence par règle, aucun contrat que vous regretterez.
Notre propre moteur WAF
Écrit en interne et réglé pour notre réseau. Nous publions les mises à jour de règles le jour même où une CVE apparaît, sans attente fournisseur ni niveau de licence requis.
Tarification fixe et prévisible
Aucuns frais par règle ni compteur par requête. Bande passante et requêtes sont réunies dans un forfait fixe qui ne vous pénalise pas en cas d'attaque.
Les règles personnalisées sans détour
Nos ingénieurs écrivent les règles avec vous en temps réel. Barrières GEO, assertions d'en-tête, corps regex et cookies signés : tout ce dont vous avez besoin.
Compatible avec les autres
Placez TMW CDN / Proxy devant, derrière ou à côté d'un autre CDN. Nous n'exigeons pas de contrôler votre DNS ni votre edge.
Déploiement le jour même
Dirigez votre DNS, choisissez un mode et votre service est en ligne. Aucune phase de préproduction, aucun mois minimum, aucune appliance on-prem à installer en rack.
Observabilité utile
Métriques par route, règles les plus bloquées, principaux contrevenants et suivi en direct. La même vue que notre équipe, exposée dans votre portail.
Utilisez-les côte à côte. TMW Shield absorbe les attaques volumétriques et de protocole en L3 / L4. TMW CDN / Proxy traite les abus HTTP, les bots et la logique applicative en L7.
TMW Shield
Mitigation DDoS au niveau réseau. Routée par BGP, toujours active, détection en moins d'une seconde.
Découvrir TMW Shield →TMW CDN / Proxy
Reverse proxy avec notre moteur WAF, cache edge, optimisation d'images et modes de protection.
Tarification mensuelle fixe pour la protection Layer 7, TLS et le support.
Démarrage
- 3 domaines protégés
- Sous-domaines et règles illimités
- Certificat TLS Let's Encrypt gratuit
- Support selon disponibilité
Entreprise
- 5 domaines protégés
- Sous-domaines et règles illimités
- Certificat TLS Let's Encrypt gratuit
- Support professionnel 12/7
Grande entreprise
- 3 domaines protégés
- Sous-domaines et règles illimités
- Support entreprise 24/7
- Fournisseurs TLS Premium et certificats TLS Let's Encrypt gratuits
- Contact direct avec un ingénieur
Dirigez votre DNS, choisissez un mode de protection et vous êtes protégé. Le WAF complet, le cache et l'optimisation d'images sont inclus pendant toute la période d'essai.
- Aucune carte bancaire requise
- Accès complet au moteur WAF
- Ingénieur d'intégration dédié
- Résiliez à tout moment
Activez TMW CDN / Proxy en quelques minutes. Associez-le à TMW Shield pour une couverture complète de L3 à L7.