Retour aux mises à jour
New releaseJul 17, 2026

SafeLine v9.3.10

WAF auto-hébergé et proxy inverse qui filtre le trafic HTTP malveillant, bloque les injections SQL, les XSS et les attaques de robots, avec limitation de débit et chiffrement dynamique HTML/JS.

Partager

SafeLine - Rendez vos applications web sécurisées

🏠 Site web   |   📖 Documentation   |   🔍 Démo en direct   |   🙋‍♂️ Discord   |   中文版

👋 INTRODUCTION

SafeLine est un WAF (Web Application Firewall) auto-hébergé pour protéger vos applications web contre les attaques et les exploits.

Un pare-feu d'application web aide à protéger les applications web en filtrant et en surveillant le trafic HTTP entre une application web et Internet. Il protège généralement les applications web contre des attaques telles que SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, entre autres.

💡 Fonctionnement

En déployant un WAF devant une application web, un bouclier est placé entre l'application web et Internet. Alors qu'un serveur proxy protège l'identité d'une machine cliente en utilisant un intermédiaire, un WAF est un type de proxy inverse, protégeant le serveur de l'exposition en faisant passer les clients par le WAF avant d'atteindre le serveur.

Un WAF protège vos applications web en filtrant, surveillant et bloquant tout trafic HTTP/S malveillant à destination de l'application web, et empêche toute donnée non autorisée de quitter l'application. Il le fait en adhérant à un ensemble de politiques qui aident à déterminer quel trafic est malveillant et quel trafic est sûr. Tout comme un serveur proxy agit comme un intermédiaire pour protéger l'identité d'un client, un WAF fonctionne de manière similaire mais agit comme un intermédiaire proxy inverse qui protège le serveur d'application web d'un client potentiellement malveillant.

ses capacités principales incluent :

  • Défenses contre les attaques web
  • Défense proactive contre les abus de bots
  • Chiffrement du code HTML & JS
  • Limitation de débit basée sur l'IP
  • Liste de contrôle d'accès web

⚡️ Captures d'écran

Obtenez la Démo en direct

🔥 FONCTIONNALITÉS

Liste des principales fonctionnalités :

  • Bloquer les attaques web
    • Il défend contre toutes les attaques web, telles que SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal, etc.
  • Limitation de débit
    • Défendez vos applications web contre les attaques DoS, tentatives de force brute, pics de trafic et autres types d'abus en limitant le trafic qui dépasse les limites définies.
  • Défi anti-bot
    • Des défis anti-bot pour protéger votre site web des attaques de bots ; les utilisateurs humains seront autorisés, les robots d'exploration et les bots seront bloqués.
  • Défi d'authentification
    • Lorsque le défi d'authentification est activé, les visiteurs doivent entrer le mot de passe, sinon ils seront bloqués.
  • Protection dynamique
    • Lorsque la protection dynamique est activée, les codes html et js de votre serveur web sont chiffrés dynamiquement à chaque visite.

🧩 Démonstrations

Utilisateur légitimeUtilisateur malveillant
Bloquer les attaques web
Limitation de débit
Défi anti-bot
Défi d'authentification
Protection dynamique HTML
Protection dynamique JS

🚀 Démarrage rapide

[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档

📦 Installation

Les informations sur la façon d'installer SafeLine se trouvent dans le Guide d'installation

⚙️ Protéger les applications web

voir Configuration

📋 Plus d'informations

Évaluation de l'efficacité

MétriqueModSecurity, Niveau 1CloudFlare, GratuitSafeLine, ÉquilibréSafeLine, Strict
Total d'échantillons33669336693366933669
Détection69.74%10.70%71.65%76.17%
Faux positifs17.58%0.07%0.07%0.22%
Précision82.20%98.40%99.45%99.38%

SafeLine est-il prêt pour la production ?

Oui, SafeLine est prêt pour la production.

  • Plus de 180 000 installations dans le monde
  • Protège plus de 1 000 000 de sites web
  • Traite plus de 30 000 000 000 de requêtes HTTP par jour

🙋‍♂️ Communauté

Rejoignez notre Discord pour obtenir du support communautaire ; les membres de l'équipe principale sont identifiés par le rôle STAFF sur Discord.

  • canal #feedback : pour discuter des nouvelles fonctionnalités.
  • canal #FAQ : pour la FAQ.
  • canal #general : pour toute autre question.

Plusieurs options de contact existent pour notre communauté, la principale étant Discord. Celles-ci s'ajoutent aux issues GitHub pour créer un nouveau problème.

   

💪 Édition PRO

Bientôt disponible !

📝 Licence

Voir LICENSE pour plus de détails.

Catégories