Volver a actualizaciones
Nuevo releaseAug 18, 2026

SafeLine v9.4.0

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y cifrado dinámico de HTML/JS.

Compartir

SafeLine - Haga que sus aplicaciones web sean seguras

🏠 Sitio web   |   📖 Documentación   |   🔍 Demo en vivo   |   🙋‍♂️ Discord   |   中文版

👋 INTRODUCCIÓN

SafeLine es un WAF (Firewall de Aplicaciones Web) auto-alojado para proteger sus aplicaciones web de ataques y exploits.

Un firewall de aplicaciones web ayuda a proteger las aplicaciones web filtrando y monitoreando el tráfico HTTP entre una aplicación web e Internet. Generalmente protege las aplicaciones web de ataques como SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, entre otros.

💡 Cómo funciona

Al implementar un WAF frente a una aplicación web, se coloca un escudo entre la aplicación web e Internet. Mientras que un servidor proxy protege la identidad de una máquina cliente mediante el uso de un intermediario, un WAF es un tipo de proxy inverso, que protege al servidor de la exposición al hacer que los clientes pasen a través del WAF antes de llegar al servidor.

Un WAF protege sus aplicaciones web filtrando, monitoreando y bloqueando cualquier tráfico HTTP/S malicioso que viaje hacia la aplicación web, y evita que cualquier dato no autorizado salga de la aplicación. Lo hace siguiendo un conjunto de políticas que ayudan a determinar qué tráfico es malicioso y qué tráfico es seguro. Así como un servidor proxy actúa como intermediario para proteger la identidad de un cliente, un WAF opera de manera similar pero actuando como un intermediario de proxy inverso que protege el servidor de la aplicación web de un cliente potencialmente malicioso.

sus capacidades principales incluyen:

  • Defensas contra ataques web
  • Defensa proactiva contra abuso de bots
  • Cifrado de código HTML y JS
  • Limitación de tasa basada en IP
  • Lista de control de acceso web

⚡️ Capturas de pantalla

Obtenga Demo en vivo

🔥 CARACTERÍSTICAS

Lista de las principales características a continuación:

  • Bloquear ataques web
    • Defiende contra todos los ataques web, como SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal, etc.
  • Limitación de tasa
    • Defiende sus aplicaciones web contra ataques DoS, intentos de fuerza bruta, picos de tráfico y otros tipos de abuso limitando el tráfico que excede los límites definidos.
  • Desafío anti-bots
    • Desafíos anti-bots para proteger su sitio web de ataques de bots; los usuarios humanos serán permitidos, los rastreadores y bots serán bloqueados.
  • Desafío de autenticación
    • Cuando el desafío de autenticación está activado, los visitantes deben ingresar la contraseña, de lo contrario serán bloqueados.
  • Protección dinámica
    • Cuando la protección dinámica está activada, los códigos HTML y JS en su servidor web se cifrarán dinámicamente en cada visita.

🧩 Demostraciones

Usuario legítimoUsuario malicioso
Bloquear ataques web
Limitación de tasa
Desafío anti-bots
Desafío de autenticación
Protección dinámica HTML
Protección dinámica JS

🚀 Inicio rápido

[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档

📦 Instalación

Información sobre cómo instalar SafeLine se puede encontrar en la Guía de instalación

⚙️ Protegiendo aplicaciones web

consulte la Configuración

📋 Más información

Evaluación de efectividad

MétricaModSecurity, Nivel 1CloudFlare, GratuitoSafeLine, BalanceSafeLine, Estricto
Total de muestras33669336693366933669
Detección69.74%10.70%71.65%76.17%
Falsos positivos17.58%0.07%0.07%0.22%
Precisión82.20%98.40%99.45%99.38%

¿SafeLine está listo para producción?

Sí, SafeLine está listo para producción.

  • Más de 180,000 instalaciones en todo el mundo
  • Protegiendo más de 1,000,000 de sitios web
  • Manejando más de 30,000,000,000 de solicitudes HTTP diariamente

🙋‍♂️ Comunidad

Únete a nuestro Discord para obtener soporte de la comunidad; los miembros del equipo central son identificados por el rol STAFF en Discord.

  • canal #feedback: para discusión de nuevas funciones.
  • canal #FAQ: para preguntas frecuentes.
  • canal #general: para cualquier otra pregunta.

Existen varias opciones de contacto para nuestra comunidad, siendo Discord la principal. Estas son adicionales a los issues de GitHub para crear un nuevo problema.

   

💪 Edición PRO

¡Próximamente!

📝 Licencia

Consulte LICENCIA para obtener detalles.

Categorías