guard/docs/research
loki5512344 269daa071f
v0.3: 6-layer architecture complete
Layers:
  Layer 1: XDP/eBPF — TCP state machine, SYN throttle, blacklist, ringbuf
  Layer 2: PoW Challenge — SHA-256 hashcash, dynamic difficulty, constant-time verify
  Layer 3: Rust Core — HMAC handshake, rate limit, death code (existing)
  Layer 4: Velocity — Physics check, CAPTCHA, protocol verification
  Layer 5: Paper — Heartbeat, auto-registration (existing)
  Layer 6: Traffic Intel — EWMA, 168h profiling, reputation, alerts

Infra: XDP→Prometheus metrics, ClickHouse + Grafana dashboard, Docker Compose
Testing: 100-IP DDoS simulation, MHDDoS ref analysis, load test report
Fixes: VarInt sign extension UB, pure ACK deadlock, RST/FIN cleanup
Ref: MHDDoS, Sonar, LimboFilter, AtomGuard, Infrarust, MC-XDP-eBPF, PowGo
2026-07-21 15:47:36 +02:00
..
anti-bot.md v0.3: 6-layer architecture complete 2026-07-21 15:47:36 +02:00
architecture.md v0.3: 6-layer architecture complete 2026-07-21 15:47:36 +02:00
benchmark.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
ddos.md v0.3: 6-layer architecture complete 2026-07-21 15:47:36 +02:00
ebpf.md v0.3: 6-layer architecture complete 2026-07-21 15:47:36 +02:00
envoy.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
haproxy.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
io_uring.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
load-test-report.md v0.3: 6-layer architecture complete 2026-07-21 15:47:36 +02:00
minecraft-protocol.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
networking.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
observability.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
papers.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
README.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
rust-performance.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00
security.md Initial commit: Rampart v0.2.0 2026-07-20 20:53:32 +02:00

Rampart - Research & Deep Dives

Это исследовательская документация. Здесь живут глубокие разборы технологий, эксперименты и идеи для версий v0.4+.

Для текущей архитектуры (v0.1-v0.3) смотри ARCHITECTURE.md в корне репо.


Структура

Файл Что внутри Актуально с
architecture.md Общая архитектура, компоненты, схемы C4 v0.1
ddos.md Векторы атак L3/L4/L7, методы защиты, AI-боты v0.1
ebpf.md XDP/eBPF фильтр, BPF maps, ringbuf, verifier v0.4
rust-performance.md Zero-copy, io_uring, SO_REUSEPORT, NUMA, profiling v0.3
io_uring.md Объединено с rust-performance.md v0.4
haproxy.md HAProxy конфиг, mTLS, замена на Rust LB v0.2
envoy.md EWMA балансировка, Circuit Breaker, xDS API v0.5
observability.md Prometheus, OpenTelemetry, ClickHouse, Parca v0.3
minecraft-protocol.md Handshake парсинг, VarInt, Forge, fingerprinting v0.1
anti-bot.md Sonar, challenge системы, AI-обходы, fingerprint v0.2
benchmark.md Инструменты, методология, ожидаемые результаты v0.3
security.md STRIDE, mTLS, Zero Trust, supply chain v0.2
networking.md WireGuard, BGP Anycast, QUIC, MTU v0.3
papers.md Ссылки на статьи, RFC, проекты для изучения -

Как читать

Хочу написать первую версию (v0.1)
  → architecture.md + minecraft-protocol.md + ddos.md

Хочу добавить защиту от ботов
  → anti-bot.md

Хочу выжать максимум производительности
  → rust-performance.md + io_uring.md + ebpf.md

Хочу настроить мониторинг
  → observability.md

Хочу понять безопасность системы
  → security.md + networking.md

Операционные документы (корень docs/)

Файл Описание
deployment.md Пошаговый деплой
configuration.md Примеры конфигов
vds_compatibility.md Таблица провайдеров
disaster_recovery.md Failover сценарии
runbook.md Инструкции для админа
api.md REST API спецификация
testing.md Методология тестирования
troubleshooting.md FAQ
migration.md Обновление версий

Версия: 0.5-research | Июль 2026