
WAF auto-hébergé et proxy inverse qui filtre le trafic HTTP malveillant, bloque les injections SQL, les XSS et les attaques de robots, avec limitation de débit et chiffrement dynamique HTML/JS.
🏠 Site web | 📖 Documentation | 🔍 Démo en direct | 🙋♂️ Discord | 中文版
SafeLine est un WAF (Web Application Firewall) auto-hébergé pour protéger vos applications web contre les attaques et les exploits.
Un pare-feu d'application web aide à protéger les applications web en filtrant et en surveillant le trafic HTTP entre une application web et Internet. Il protège généralement les applications web contre des attaques telles que SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, entre autres.
En déployant un WAF devant une application web, un bouclier est placé entre l'application web et Internet. Alors qu'un serveur proxy protège l'identité d'une machine cliente en utilisant un intermédiaire, un WAF est un type de proxy inverse, protégeant le serveur de l'exposition en faisant passer les clients par le WAF avant d'atteindre le serveur.
Un WAF protège vos applications web en filtrant, surveillant et bloquant tout trafic HTTP/S malveillant à destination de l'application web, et empêche toute donnée non autorisée de quitter l'application. Il le fait en adhérant à un ensemble de politiques qui aident à déterminer quel trafic est malveillant et quel trafic est sûr. Tout comme un serveur proxy agit comme un intermédiaire pour protéger l'identité d'un client, un WAF fonctionne de manière similaire mais agit comme un intermédiaire proxy inverse qui protège le serveur d'application web d'un client potentiellement malveillant.
ses capacités principales incluent :
![]() | ![]() |
|---|---|
![]() | ![]() |
Obtenez la Démo en direct
Liste des principales fonctionnalités :
Bloquer les attaques web
SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal, etc.Limitation de débit
attaques DoS, tentatives de force brute, pics de trafic et autres types d'abus en limitant le trafic qui dépasse les limites définies.[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档
Les informations sur la façon d'installer SafeLine se trouvent dans le Guide d'installation
voir Configuration
Oui, SafeLine est prêt pour la production.
Rejoignez notre Discord pour obtenir du support communautaire ; les membres de l'équipe principale sont identifiés par le rôle STAFF sur Discord.
Plusieurs options de contact existent pour notre communauté, la principale étant Discord. Celles-ci s'ajoutent aux issues GitHub pour créer un nouveau problème.
Bientôt disponible !
Voir LICENSE pour plus de détails.
Défi anti-botattaques de bots ; les utilisateurs humains seront autorisés, les robots d'exploration et les bots seront bloqués.Défi d'authentification
Protection dynamique
| Utilisateur légitime | Utilisateur malveillant |
|---|
Bloquer les attaques web | ![]() | ![]() |
Limitation de débit | ![]() | ![]() |
Défi anti-bot | ![]() | ![]() |
Défi d'authentification | ![]() | ![]() |
Protection dynamique HTML | ![]() | ![]() |
Protection dynamique JS | ![]() | ![]() |
| Métrique | ModSecurity, Niveau 1 | CloudFlare, Gratuit | SafeLine, Équilibré | SafeLine, Strict |
|---|
| Total d'échantillons | 33669 | 33669 | 33669 | 33669 |
| Détection | 69.74% | 10.70% | 71.65% | 76.17% |
| Faux positifs | 17.58% | 0.07% | 0.07% | 0.22% |
| Précision | 82.20% | 98.40% | 99.45% | 99.38% |