Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y cifrado dinámico de HTML/JS.
🏠 Sitio web | 📖 Documentación | 🔍 Demo en vivo | 🙋♂️ Discord | 中文版
SafeLine es un WAF (Firewall de Aplicaciones Web) auto-alojado para proteger sus aplicaciones web de ataques y exploits.
Un firewall de aplicaciones web ayuda a proteger las aplicaciones web filtrando y monitoreando el tráfico HTTP entre una aplicación web e Internet. Generalmente protege las aplicaciones web de ataques como SQL injection, XSS, code injection, , , , , , , , , , , , , entre otros.
os command injectionCRLF injectionldap injectionxpath injectionRCEXXESSRFpath traversalbackdoorbruteforcehttp-floodbot abused
Al implementar un WAF frente a una aplicación web, se coloca un escudo entre la aplicación web e Internet. Mientras que un servidor proxy protege la identidad de una máquina cliente mediante el uso de un intermediario, un WAF es un tipo de proxy inverso, que protege al servidor de la exposición al hacer que los clientes pasen a través del WAF antes de llegar al servidor.
Un WAF protege sus aplicaciones web filtrando, monitoreando y bloqueando cualquier tráfico HTTP/S malicioso que viaje hacia la aplicación web, y evita que cualquier dato no autorizado salga de la aplicación. Lo hace siguiendo un conjunto de políticas que ayudan a determinar qué tráfico es malicioso y qué tráfico es seguro. Así como un servidor proxy actúa como intermediario para proteger la identidad de un cliente, un WAF opera de manera similar pero actuando como un intermediario de proxy inverso que protege el servidor de la aplicación web de un cliente potencialmente malicioso.
sus capacidades principales incluyen:
![]() | ![]() |
|---|---|
![]() | ![]() |
Obtenga Demo en vivo
Lista de las principales características a continuación:
Bloquear ataques web
SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal, etc.Limitación de tasa
ataques DoS, intentos de fuerza bruta, picos de tráfico y otros tipos de abuso limitando el tráfico que excede los límites definidos.Desafío anti-bots
ataques de bots; los usuarios humanos serán permitidos, los rastreadores y bots serán bloqueados.Desafío de autenticación
Protección dinámica
| Usuario legítimo | Usuario malicioso | |
|---|---|---|
Bloquear ataques web | ![]() | ![]() |
Limitación de tasa | ![]() | ![]() |
Desafío anti-bots | ![]() | ![]() |
Desafío de autenticación | ![]() | ![]() |
Protección dinámica HTML | ![]() | ![]() |
Protección dinámica JS | ![]() |
[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档
Información sobre cómo instalar SafeLine se puede encontrar en la Guía de instalación
consulte la Configuración
| Métrica | ModSecurity, Nivel 1 | CloudFlare, Gratuito | SafeLine, Balance | SafeLine, Estricto |
|---|---|---|---|---|
| Total de muestras | 33669 | 33669 | 33669 | 33669 |
| Detección | 69.74% | 10.70% | 71.65% | 76.17% |
| Falsos positivos | 17.58% | 0.07% | 0.07% | 0.22% |
| Precisión | 82.20% | 98.40% | 99.45% | 99.38% |
Sí, SafeLine está listo para producción.
Únete a nuestro Discord para obtener soporte de la comunidad; los miembros del equipo central son identificados por el rol STAFF en Discord.
Existen varias opciones de contacto para nuestra comunidad, siendo Discord la principal. Estas son adicionales a los issues de GitHub para crear un nuevo problema.
¡Próximamente!
Consulte LICENCIA para obtener detalles.
![]() |