Modulárny reverse proxy, cache, load balancer a statický host napísaný v Ruste. Bezpečný v predvolenom nastavení s TLS, ACME, compression, edge policy, dynamic upstream discovery a bezpečným traffic mirroring.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim sa dodáva ako zamerané modulárne buildy: používaj iba to, čo tvoj deployment potrebuje.
Napísaný v Ruste s pevne nastaveným stabilným toolchainom. Žiadne buffer overflow, use-after-free ani data race už z konštrukcie.
Rust-native edge runtime s connection pooling, upstream retry, aktívnymi health checkmi, HTTP/2, WebSocket upgrade a gRPC pass-through.
Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.
Zamerané load-balancer 1.5 binárky a image s advanced selection, lokálnou perzistenciou, health/ejection policy, bounded code a runtime member controls.
Kompiluj iba to, čo potrebuješ. Zamerané profily pre statický site, edge cache, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring a production bundle s compression.
rustls-first prístup s OpenSSL a FIPS/ISO build cestami, client certificate auth, upstream mTLS, automatickým ACME vydávaním a multi-cert SNI.
Memory, disk, tiered a encrypted cache backendy s cache-safe gzip, Zstandard a Brotli compression plus range caching pre veľké objekty.
Rootless Podman image pre Wolfi, Alpine, SUSE Micro a Debian. Systemd/RPM pre native deployment. Žiadne externé assety pri štarte.
Opt-in Prometheus metrics listener, OTLP metrics export, trace context propagation a OTLP trace export pre úplnú observability.
Voliteľný lokálny MMDB lookup pre country a ASN policy s datasetmi MaxMind GeoIP2/GeoLite2 alebo CIRCL Geo Open. V request path nie je remote lookup ani downloader.
Raw L4 TCP služby s dedikovanými stream route, skutočnými idle/lifetime/byte cap, upstream TLS/mTLS kontrolami, weighted/drain/backup policy a lokálnym PROXY protocol na route.
Opt-in PHP-FPM FastCGI bridge pre front-controller aplikácie ako WordPress. Prísna script resolution a bounded request handling.
Trusted-proxy-aware ACL, rate limit, auth subrequest, traffic mirroring, regex rewrite, bounded code, prísna config validation a hardened request handling.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Stiahni a rozbal plný build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Presuň binary do system path
sudo mv fluxheim /usr/local/bin/
# Validuj config pred spusteniam
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# Spusti sa systemd (unit file je priložený)
sudo systemctl enable --now fluxheim
# Stiahni z GHCR alebo Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Spusti rootless s mountnutým config
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Dostupné image varianty: full, load-balancer, cache, proxy, wasm, php
# Naklonuj a zostav default profile
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Predvolený build (proxy + web + cache + tls-rustls + security)
cargo build --release
# Alebo zostav zaměřený profile
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Validuj config a spusť
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Vytvorený pre operátorov, ktorí chcú moderný auditovateľný stack bez skrytého legacy správania.
Config validation je prísna. Nejasné alebo nebezpečné voľby sa odmietnu, neprijmú sa potichu.
Reprodukovateľné buildy. Každá dependency je pevne daná. cargo audit and cargo deny run in CI.
Spúšťaj bez root. Interné porty 8080/8443 v predvolenom stave. Explicitné runtime image pre rôzne prevádzkové policy.
Copyleft licencia kompatibilná s mnohými OSS licenciami. Pôvod v EÚ, právne jasná pre štátne aj enterprise použitie.
Krátky pohľad na Fluxheim v production deploymente.