
Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und dynamischer HTML/JS-Verschlüsselung.
🏠 Website | 📖 Dokumentation | 🔍 Live-Demo | 🙋♂️ Discord | 中文版
SafeLine ist eine selbst gehostete WAF (Web Application Firewall), die Ihre Web-Apps vor Angriffen und Exploits schützt.
Eine Web Application Firewall (WAF) hilft, Web-Apps zu schützen, indem sie den HTTP-Traffic zwischen einer Webanwendung und dem Internet filtert und überwacht. Sie schützt typischerweise Web-Apps vor Angriffen wie SQL-Injection, XSS, Code-Injection, OS-Command-Injection, CRLF-Injection, LDAP-Injection, XPath-Injection, RCE, XXE, SSRF, Path-Traversal, Backdoor, Brute-Force, HTTP-Flood, Bot-Missbrauch und anderen.
Durch das Platzieren einer WAF vor einer Webanwendung entsteht ein Schutzschild zwischen der Webanwendung und dem Internet. Während ein Proxyserver die Identität einer Client-Maschine schützt, indem er einen Vermittler einsetzt, ist eine WAF eine Art Reverse-Proxy, der den Server vor Offenlegung schützt, indem Clients die WAF passieren müssen, bevor sie zum Server gelangen.
Eine WAF schützt Ihre Web-Apps, indem sie jeglichen böswilligen HTTP/S-Traffic, der zur Webanwendung unterwegs ist, filtert, überwacht und blockiert und verhindert, dass unbefugte Daten die App verlassen. Dies geschieht durch die Einhaltung einer Reihe von Richtlinien, die helfen zu bestimmen, welcher Traffic schädlich und welcher sicher ist. So wie ein Proxyserver als Vermittler dient, um die Identität eines Clients zu schützen, arbeitet eine WAF in ähnlicher Weise, jedoch als Reverse-Proxy-Vermittler, der den Web-App-Server vor einem potenziell böswilligen Client schützt.
Zu ihren Kernfunktionen gehören:
![]() | ![]() |
|---|---|
![]() | ![]() |
Hol dir die Live-Demo
Die wichtigsten Funktionen sind im Folgenden aufgeführt:
Webangriffe blockieren
SQL-Injection, XSS, Code-Injection, OS-Command-Injection, CRLF-Injection, XXE, SSRF, Path-Traversal usw.Ratenbegrenzung
DoS-Angriffen, Brute-Force-Versuchen, Traffic-Spitzen und anderen Arten von Missbrauch, indem Sie den Traffic drosseln, der die festgelegten Grenzen überschreitet.[!WARNING] Für Benutzer in Festlandchina: Die Installation der internationalen Version kann dazu führen, dass keine Verbindung zum Cloud-Dienst hergestellt werden kann. Bitte lesen Sie die chinesische Installationsdokumentation.
Informationen zur Installation von SafeLine finden Sie im Installationsleitfaden
Weitere Informationen finden Sie unter Konfiguration
Ja, SafeLine ist produktionsreif.
Treten Sie unserem Discord bei, um Community-Support zu erhalten. Die Kernmitglieder des Teams sind auf Discord durch die Rolle "STAFF" gekennzeichnet.
Es gibt mehrere Kontaktmöglichkeiten für unsere Community, hauptsächlich Discord. Diese kommen zu den GitHub-Issues für das Erstellen neuer Tickets hinzu.
Demnächst verfügbar!
Siehe LIZENZ für Details.
Anti-Bot-Challenge
Bot-Angriffen; menschliche Benutzer werden zugelassen, Crawler und Bots werden blockiert.Authentifizierungs-Challenge
Dynamischer Schutz
| Legitimer Benutzer | Bösartiger Benutzer |
|---|
Webangriffe blockieren | ![]() | ![]() |
Ratenbegrenzung | ![]() | ![]() |
Anti-Bot-Challenge | ![]() | ![]() |
Auth-Challenge | ![]() | ![]() |
HTML-Dynamikschutz | ![]() | ![]() |
JS-Dynamikschutz | ![]() | ![]() |
| Metrik | ModSecurity, Stufe 1 | CloudFlare, Kostenlos | SafeLine, Ausgeglichen | SafeLine, Streng |
|---|
| Gesamtprobenanzahl | 33669 | 33669 | 33669 | 33669 |
| Erkennung | 69,74 % | 10,70 % | 71,65 % | 76,17 % |
| Falsch Positive | 17,58 % | 0,07 % | 0,07 % | 0,22 % |
| Genauigkeit | 82,20 % | 98,40 % | 99,45 % | 99,38 % |