Modular reverse proxy, cache, cân bằng tải, and static host written in Rust. An toàn theo mặc định with TLS, ACME, compression, edge policy, dynamic upstream discovery, and an toàn lưu lượng mirroring built in.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim ships as focused, mô-đun builds — use only what your deployment needs.
Viết bằng Rust with a pinned stable toolchain. No buffer overflows, no use-after-free, no data races by construction.
A Rust-native edge runtime with connection pooling, upstream retries, active kiểm tra sức khỏe, HTTP/2, WebSocket upgrades, and gRPC pass-through.
Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.
Tập trung vào hình ảnh và nhị phân của bộ cân bằng tải 1.5 với lựa chọn nâng cao, tính ổn định cục bộ, chính sách tình trạng/loại bỏ, hàng đợi có giới hạn và các điều khiển thành viên thời gian chạy.
Chỉ biên dịch những gì bạn cần. Các cấu hình tập trung cho trang tĩnh, biên bộ đệm, proxy ngược, cân bằng tải, ủy quyền luồng TCP, PHP-FPM, GeoIP, phản chiếu lưu lượng truy cập và các gói sản xuất hỗ trợ nén.
Rustls-first với các đường dẫn xây dựng bằng chứng OpenSSL và FIPS/ISO được hỗ trợ, xác thực chứng chỉ ứng dụng khách, mTLS ngược dòng, phát hành ACME tự động và SNI đa chứng chỉ.
Memory, disk, tiered, and encrypted cache backend with cache-an toàn gzip, Zstandard, and Brotli compression plus range caching for large objects.
Hình ảnh Podman không cần root cho Wolfi, Alpine, SUSE Micro và Debian. Systemd/RPM để triển khai gốc. Không có tài sản bên ngoài khi khởi động.
Opt-in Prometheus metric listener, OTLP metric export, trace context propagation, and OTLP trace export for full quan sát hệ thống.
Tra cứu MMDB cục bộ tùy chọn cho chính sách quốc gia và ASN bằng MaxMind GeoIP2/GeoLite2 hoặc bộ dữ liệu CIRCL Geo Open. Không có tra cứu từ xa hoặc trình tải xuống trong đường xử lý yêu cầu.
Các dịch vụ TCP L4 thô với các tuyến luồng chuyên dụng, giới hạn nhàn rỗi/tuổi thọ/byte thực sự, các điều khiển TLS/mTLS ngược dòng, chính sách có trọng số/trút/sao lưu và giao thức PROXY tuyến cục bộ.
Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications. Strict script resolution and bounded yêu cầu handling.
Trusted-proxy-aware ACLs, rate limits, auth subyêu cầu, lưu lượng mirroring, regex rewrites, bounded queues, strict config validation, and hardened yêu cầu handling.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Tải xuống và giải nén bản dựng đầy đủ
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Di chuyển nhị phân sang đường dẫn hệ thống
sudo mv fluxheim /usr/local/bin/
# Xác thực cấu hình của bạn trước khi bắt đầu
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# Chạy with systemd (included unit file)
sudo systemctl enable --now fluxheim
# Kéo từ GHCR hoặc Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Chạy rootless with your config mounted
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Các biến thể hình ảnh có sẵn: đầy đủ, cân bằng tải, bộ đệm, proxy, wasm, php
# Sao chép và xây dựng hồ sơ mặc định
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Default build (proxy + web + cache + tls-rustls + bảo mật)
cargo build --release
# Hoặc xây dựng hồ sơ tập trung
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Xác thực config and run
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Được xây dựng dành cho những người vận hành muốn có một ngăn xếp hiện đại, có thể kiểm tra mà không có hành vi kế thừa ẩn.
Cấu hình validation is strict. Ambiguous or insecure options are rejected, not silently accepted.
Các bản dựng có thể tái tạo. Mọi phụ thuộc đều được ghim. cargo audit and cargo deny run in CI.
Chạy without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.
Giấy phép Copyleft tương thích với nhiều giấy phép OSS. Có nguồn gốc từ EU, rõ ràng về mặt pháp lý để chính phủ và doanh nghiệp sử dụng.
Xem qua Fluxheim trông như thế nào khi triển khai sản xuất.