TMWTMW Global NetworksTMW Global Networks
Protection Layer 7

TMW CDN / Proxy

Protection de la couche applicative.

Un reverse proxy développé en interne avec notre propre moteur WAF, plusieurs modes de protection, un cache edge et l'optimisation d'images à la volée. Conçu et exploité de bout en bout par TMW.

Faire une demandeVoir la mitigation L4
Développé en interne
Moteur WAF
Layer 7
Couverture
Multiples
Modes de protection
5
PoP mondiaux
How It Works

Inspection at every layer

Every request passes through our stack of appliances. Bots, abuse and attacks are dropped before they reach your origin.

Internet
TMW Edge
TMW WAF
TMW Edge Cache
Your Origin
Bots – stopped at the edgeAttacks – blocked at the WAFClean traffic – passed through
Panneau de gestion

Votre CDN / Proxy en un coup d'œil.

Configurez les modes de protection, inspectez le trafic en temps réel et surveillez chaque requête depuis une interface unique.

CDN management panel
Fonctionnalités

Tout ce dont une application L7 a besoin, dans un seul proxy.

DDoS applicatif, règles WAF, cache, optimisation d'images et logique de routage, sans devoir assembler cinq fournisseurs différents.

WAF développé sur mesure

Notre propre moteur Web Application Firewall, écrit par nos équipes et réglé pour notre réseau. Aucun stack tiers, aucune licence par règle.

Différents modes de protection

Basculez entre les modes standard, strict et sous attaque pour chaque hôte. Renforcez ou assouplissez la protection en quelques secondes, sans reconfiguration.

Prise en charge de WebSocket

Les applications temps réel fonctionnent immédiatement : chat, tableaux de bord, multijoueur et interfaces de trading. Les connexions persistantes mises à niveau sont gérées correctement.

Protection des API

Validation automatique des schémas, inspection des protocoles et prise en charge de gRPC : sécurisez vos API avant qu'elles n'atteignent votre origin.

Cache edge

Cache HTTP intelligent à notre edge, avec contrôle total des TTL, clés de cache et purges par tag, URL ou caractère générique.

Optimisation d'images

Redimensionnement à la volée, conversion de format (WebP/AVIF) et réglage de la qualité. Des pages plus rapides et des coûts réduits.

Mise en cache des ressources

Les ressources statiques sont mises en cache et servies depuis l'edge du centre de données le plus proche de votre visiteur.

Edge Anycast

Le trafic est terminé au PoP le plus proche. Latence réduite, moins d'allers-retours et négociations TLS plus rapides.

Couverture des menaces L7

Les abus applicatifs sont bloqués à l'edge.

Les attaques L7 ressemblent au trafic réel jusqu'à ce qu'on les examine de près. TMW CDN / Proxy identifie l'empreinte de la requête, évalue le client et décide avant que votre origin ne reçoive le moindre octet.

Floods HTTP / HTTPS

Les floods GET et POST à RPS élevé sont absorbés et limités par route, jeton et empreinte, bien avant que les threads de votre application ne se bloquent.

Slowloris et Slow POST

Les connexions qui envoient lentement des en-têtes ou des corps pendant des heures sont détectées et fermées à l'edge. Les sockets de votre origin restent disponibles.

Bourrage d'identifiants

Les bots qui rejouent des listes de fuites sur /login sont évalués selon leur comportement, pas seulement leur IP. Les sessions suspectes reçoivent un challenge ou sont abandonnées.

Scraping et accaparement

Les scrapers automatisés qui constituent des catalogues concurrents sont limités selon la forme des requêtes, les indices de navigateurs headless et les modèles de récupération de ressources.

OWASP Top 10

Les règles intégrées bloquent les injections SQL, XSS, RCE, traversées de chemin, SSTI, désérialisation et les autres menaces courantes, avec réglage par hôte.

Abus de bots

Bots de sneakers, revendeurs de billets, fermes de fraude publicitaire et accapareurs de stocks. Détection des navigateurs headless et évaluation comportementale, pas seulement des chaînes user-agent.

Abus d'API

Quotas par route, limites par méthode et détection des attaques par rejeu sur le trafic JSON / GraphQL / gRPC. Sensible à l'idempotence, pas un simple limiteur de débit.

Hotlinking et vol de bande passante

Les contrôles par référent et URL signée empêchent l'intégration de vos images, vidéos et téléchargements sur le site d'autrui.

Cycle de vie d'une requête

Le parcours d'une requête dans TMW CDN / Proxy.

Cinq étapes, déterministes et observables. Chaque réponse comporte un en-tête indiquant précisément où la décision a été prise.

01 - Edge

Terminaison Anycast au PoP le plus proche

Les clients atteignent automatiquement le PoP le plus proche. Les transports modernes (HTTP/2, HTTP/3, IPv6) sont pris en charge immédiatement.

02 - TLS

TLS géré et routage SNI

Certificats gratuits renouvelés automatiquement ou les vôtres. Politique de chiffrement robuste, OCSP stapling et multiplexage SNI correct sur des milliers d'hôtes.

03 - WAF

Inspection par notre propre moteur WAF

Inspection des en-têtes, corps et paramètres. Règles OWASP, règles personnalisées et évaluation comportementale en un seul passage, en microsecondes par requête.

04 - Cache

Cache edge et optimisation d'images

Les réponses pouvant être mises en cache sont servies directement depuis l'edge. Les images sont redimensionnées et réencodées à la volée en WebP / AVIF.

05 - Origin

Transmission vers l'origin ou échec ouvert / fermé

Origin sain ? Transmettez. Origin indisponible ? Servez un cache périmé ou une page de maintenance, jamais une erreur 502 vide.

Modes de protection

Trois modes, activables par hôte.

Des sites différents nécessitent des postures différentes. Changez le mode par nom d'hôte en quelques secondes, sans modification DNS ni manipulation de certificats.

Standard

Valeur par défaut en production

WAF complet, cache edge et évaluation des bots avec un faible taux de faux positifs. Conçu pour ne pas perturber les vrais utilisateurs.

  • Jeu de règles OWASP activé
  • Évaluation heuristique des bots
  • Cache complet et optimisation d'images
  • Seuils de challenge réalistes
Strict

Lorsque le bruit augmente

Heuristiques plus strictes, seuils de challenge plus agressifs et signaux supplémentaires pris en compte. Pour les routes sensibles ou en cas de sondage persistant.

  • Évaluation agressive des bots
  • Adaptatif pour les clients inconnus
  • Validation stricte des en-têtes
  • Limites de débit par empreinte
Sous attaque

Mode incident actif

Filtrage maximal. Chaque nouveau visiteur doit réussir un challenge JavaScript et de preuve de travail avant d'atteindre votre origin. Activez-le, désactivez-le.

  • Challenge JS obligatoire
  • Preuve de travail pour les inconnus
  • Filtrage GEO et ASN prêt à être activé
  • Page de secours statique disponible
Qui utilise TMW CDN / Proxy

Conçu pour le web moderne.

D'une page de destination à un SaaS multirégion, le proxy s'adapte. Même moteur, même tableau de bord, même tarification.

Tableaux de bord SaaS

Authentifiés, en temps réel, riches en WebSocket. Les sessions restent persistantes, les tableaux de bord réactifs et les pages de connexion protégées du bourrage d'identifiants.

E-commerce et boutiques

Les sites riches en catalogues et images sont servis depuis l'edge ; panier et paiement restent protégés. Le trafic des jours de promotion ne fait pas tomber votre origin.

Contenu et médias

Actualités, blogs, portails vidéo. Règles de cache intelligentes, contrôle du hotlinking et optimisation d'images : vos factures de bande passante baissent sans refonte.

API publiques

Limites de débit par route et par clé. Sensible à l'idempotence. JSON, GraphQL et gRPC pris en charge avec contrôles par méthode.

Pages de connexion et de compte

Mode le plus strict, contrôle maximal. Évaluation des bots à chaque requête, limitations optionnelles tenant compte de la MFA et blocage basé sur les listes de fuites.

Interfaces multijoueur

Natif WebSocket. Lobby, matchmaking et chat temps réel restent ouverts sous charge ; les connexions persistantes sont correctement traitées.

Pourquoi TMW CDN / Proxy

Un reverse proxy transparent.

Développé en interne, à prix fixe et déployable dès aujourd'hui. Aucun module de marketplace, aucune licence par règle, aucun contrat que vous regretterez.

Notre propre moteur WAF

Écrit en interne et réglé pour notre réseau. Nous publions les mises à jour de règles le jour même où une CVE apparaît, sans attente fournisseur ni niveau de licence requis.

Tarification fixe et prévisible

Aucuns frais par règle ni compteur par requête. Bande passante et requêtes sont réunies dans un forfait fixe qui ne vous pénalise pas en cas d'attaque.

Les règles personnalisées sans détour

Nos ingénieurs écrivent les règles avec vous en temps réel. Barrières GEO, assertions d'en-tête, corps regex et cookies signés : tout ce dont vous avez besoin.

Compatible avec les autres

Placez TMW CDN / Proxy devant, derrière ou à côté d'un autre CDN. Nous n'exigeons pas de contrôler votre DNS ni votre edge.

Déploiement le jour même

Dirigez votre DNS, choisissez un mode et votre service est en ligne. Aucune phase de préproduction, aucun mois minimum, aucune appliance on-prem à installer en rack.

Observabilité utile

Métriques par route, règles les plus bloquées, principaux contrevenants et suivi en direct. La même vue que notre équipe, exposée dans votre portail.

Plus performants ensemble

Protection en couches : TMW Shield + TMW CDN / Proxy

Utilisez-les côte à côte. TMW Shield absorbe les attaques volumétriques et de protocole en L3 / L4. TMW CDN / Proxy traite les abus HTTP, les bots et la logique applicative en L7.

L3 / L4

TMW Shield

Mitigation DDoS au niveau réseau. Routée par BGP, toujours active, détection en moins d'une seconde.

Découvrir TMW Shield →
L7

TMW CDN / Proxy

Reverse proxy avec notre moteur WAF, cache edge, optimisation d'images et modes de protection.

Forfaits Proxy

Tarification mensuelle fixe pour la protection Layer 7, TLS et le support.

Démarrage

7,98€/ Frais mensuels récurrents
  • 3 domaines protégés
  • Sous-domaines et règles illimités
  • Certificat TLS Let's Encrypt gratuit
  • Support selon disponibilité
Demander ce forfait
Meilleur rapport qualité-prix

Entreprise

19,98€/ Frais mensuels récurrents
  • 5 domaines protégés
  • Sous-domaines et règles illimités
  • Certificat TLS Let's Encrypt gratuit
  • Support professionnel 12/7
Demander ce forfait

Grande entreprise

99,98€/ Frais mensuels récurrents
  • 3 domaines protégés
  • Sous-domaines et règles illimités
  • Support entreprise 24/7
  • Fournisseurs TLS Premium et certificats TLS Let's Encrypt gratuits
  • Contact direct avec un ingénieur
Demander ce forfait
Essai gratuit - 14 jours

Essayez TMW CDN / Proxy gratuitement pendant 14 jours

Dirigez votre DNS, choisissez un mode de protection et vous êtes protégé. Le WAF complet, le cache et l'optimisation d'images sont inclus pendant toute la période d'essai.

  • Aucune carte bancaire requise
  • Accès complet au moteur WAF
  • Ingénieur d'intégration dédié
  • Résiliez à tout moment
Démarrer l'essai gratuitMise en service d'urgence

Protection applicative de bout en bout.

Activez TMW CDN / Proxy en quelques minutes. Associez-le à TMW Shield pour une couverture complète de L3 à L7.

Faire une demandeVoir la mitigation L4
TMW Global Networks

Protection DDoS d'entreprise, IP-Transit et solutions d'hébergement. Sécurisation de votre infrastructure numérique avec une technologie de pointe.

Tous les systèmes sont opérationnels

Hébergement

  • Serveurs dédiés
  • Cloud VPS
  • Serveur KVM
  • IP-Transit
  • Réseau
  • Communautés BGP
  • Colocation

Services

  • TMW Shield
  • TMW CDN / Proxy
  • On-Prem
  • Profil de filtre
  • Page de statut

Guides

  • Guides
  • FAQ
  • Rapports d'attaques
  • Études de cas
  • Qu'est-ce qu'un serveur cloud ?
  • Qu'est-ce qu'un VPS ?
  • Qu'est-ce que la protection DDoS ?
  • Ports TCP et UDP expliqués
  • TCP/IP expliqué

Entreprise

  • Solutions
  • À propos
  • DDoS Frankfurt
  • abuse@t-w.dev
  • noc@t-w.dev
  • Contact
  • Attaqué ?

© 2026 TMW Global Networks. Tous droits réservés.

Mentions légalesConfidentialitéConditionsConditions TMW Shield