一个库同时构建系统级网络防火墙、CDN 边缘节点与 API 网关。AF_XDP + eBPF 零拷贝数据面,一路直达应用层 WAF —— 性能与安全,一个代码库覆盖完毕。
从网卡驱动层的线速过滤,到应用层的业务路由,Zenith 把传统需要多套系统拼装的场景收敛进单一代码库。
AF_XDP + eBPF 网卡驱动层线速包过滤,L3/L4 IP·端口·协议过滤,TCP 状态机。
16 分片缓存、条件请求 304/206/416、stale-while-revalidate、SSL 终止、边缘代理。
编译期 Trie 路由、类型化 Extract、中间件 DAG、WAF、限流、反向代理。
SQLi / XSS / SSRF / 命令注入 / 路径穿越 / BotThreat 6 检测器,50ms 预算 fail-closed。
6 种负载均衡 + 熔断器 + 连接池 + H3 真实 QUIC 客户端 + Auto 最优路径。
34 采集器覆盖 L3-L7,256B 特征向量,JA3/JA4 指纹阻断,三级执行。
每一层都是可独立启用的 crate,按需引入,避免拖入不必要的重依赖。
按需启用 feature,保持依赖最小。以下仅需 web 特性。
use zenith::App;
use zenith::api::{CanonicalRequest, CanonicalResponse};
fn main() {
let mut app = App::new();
app.get("/health", |_req, _params| {
Ok(CanonicalResponse::new(204))
});
// 编译期 Trie 路由,运行期零开销分发
app.run("0.0.0.0:8080").unwrap();
}XDP Native + AF_XDP 零拷贝 + BTF/CO-RE,splice + io_uring + eBPF 全启用。
XDP Generic + BPF,io_uring 可用,无 Native / 零拷贝。
仅 std::net basic_socket,TcpRelay 回退 std::io::copy;WAF/代理/缓存/路由全功能可用。