स्व-होस्टेड WAF और रिवर्स प्रॉक्सी जो दुर्भावनापूर्ण HTTP ट्रैफ़िक को फ़िल्टर करता है, SQL इंजेक्शन, XSS और बॉट हमलों को ब्लॉक करता है, रेट लिमिटिंग और डायनेमिक HTML/JS एन्क्रिप्शन के साथ।
🏠 वेबसाइट | 📖 दस्तावेज़ | 🔍 लाइव डेमो | 🙋♂️ डिस्कॉर्ड | 中文版
SafeLine एक स्वयं-होस्टेड WAF (वेब एप्लीकेशन फायरवॉल) है जो आपके वेब ऐप्स को हमलों और शोषण से बचाता है।
वेब एप्लीकेशन फायरवॉल एक वेब एप्लीकेशन और इंटरनेट के बीच HTTP ट्रैफ़िक को फ़िल्टर और मॉनिटर करके वेब ऐप्स की सुरक्षा में मदद करता है। यह आमतौर पर वेब ऐप्स को SQL इंजेक्शन, XSS, कोड इंजेक्शन, OS कमांड इंजेक्शन, , , , , , , , , , , जैसे हमलों से बचाता है।
CRLF इंजेक्शनLDAP इंजेक्शनXPATH इंजेक्शनRCEXXESSRFपथ ट्रैवर्सलबैकडोरब्रूटफोर्सHTTP-फ्लडबॉट दुरुपयोग
WAF को वेब एप्लीकेशन के सामने तैनात करके, वेब एप्लीकेशन और इंटरनेट के बीच एक ढाल रखी जाती है। जबकि एक प्रॉक्सी सर्वर मध्यस्थ का उपयोग करके क्लाइंट मशीन की पहचान की रक्षा करता है, WAF एक प्रकार का रिवर्स-प्रॉक्सी है, जो क्लाइंट को सर्वर तक पहुंचने से पहले WAF से गुज़रने देता है, जिससे सर्वर को एक्सपोज़र से बचाया जाता है।
WAF आपके वेब ऐप्स को वेब एप्लीकेशन की ओर जाने वाले किसी भी दुर्भावनापूर्ण HTTP/S ट्रैफ़िक को फ़िल्टर, मॉनिटर और ब्लॉक करके तथा ऐप से किसी भी अनधिकृत डेटा को बाहर जाने से रोककर सुरक्षित करता है। यह नीतियों के एक सेट का पालन करके ऐसा करता है जो यह निर्धारित करने में मदद करता है कि कौन सा ट्रैफ़िक दुर्भावनापूर्ण है और कौन सा सुरक्षित है। जैसे प्रॉक्सी सर्वर क्लाइंट की पहचान की रक्षा के लिए मध्यस्थ के रूप में कार्य करता है, वैसे ही WAF समान तरीके से काम करता है लेकिन रिवर्स प्रॉक्सी मध्यस्थ के रूप में कार्य करता है जो वेब ऐप सर्वर को संभावित दुर्भावनापूर्ण क्लाइंट से बचाता है।
इसकी मुख्य क्षमताएँ निम्नलिखित हैं:
![]() | ![]() |
|---|---|
![]() | ![]() |
मुख्य विशेषताओं की सूची निम्नलिखित है:
वेब हमलों को अवरुद्ध करें
SQL इंजेक्शन, XSS, कोड इंजेक्शन, OS कमांड इंजेक्शन, CRLF इंजेक्शन, XXE, SSRF, पथ ट्रैवर्सल आदि के लिए सुरक्षा प्रदान करता है।दर सीमा
DoS हमलों, ब्रूटफोर्स प्रयासों, ट्रैफ़िक वृद्धि और अन्य प्रकार के दुरुपयोग से बचाएं।एंटी-बॉट चैलेंज
बॉट हमलों से बचाने के लिए एंटी-बॉट चैलेंज; मानव उपयोगकर्ताओं को अनुमति दी जाएगी, क्रॉलर और बॉट को अवरुद्ध किया जाएगा।प्रमाणीकरण चैलेंज
गतिशील सुरक्षा
| वैध उपयोगकर्ता | दुर्भावनापूर्ण उपयोगकर्ता | |
|---|---|---|
वेब हमलों को अवरुद्ध करें | ![]() | ![]() |
दर सीमा | ![]() | ![]() |
एंटी-बॉट चैलेंज | ![]() | ![]() |
प्रमाणीकरण चैलेंज | ![]() | ![]() |
गतिशील HTML सुरक्षा | ![]() | ![]() |
गतिशील JS सुरक्षा | ![]() |
[!WARNING] चीन के मुख्यभूमि के उपयोगकर्ताओं के लिए: अंतर्राष्ट्रीय संस्करण स्थापित करने से क्लाउड सेवा से कनेक्ट नहीं हो पाएगा, कृपया चीनी संस्करण स्थापना दस्तावेज़ देखें।
SafeLine स्थापित करने की जानकारी स्थापना गाइड में पाई जा सकती है।
देखें कॉन्फ़िगरेशन
| मीट्रिक | ModSecurity, स्तर 1 | CloudFlare, निःशुल्क | SafeLine, संतुलित | SafeLine, कठोर |
|---|---|---|---|---|
| कुल नमूने | 33669 | 33669 | 33669 | 33669 |
| पहचान | 69.74% | 10.70% | 71.65% | 76.17% |
| गलत सकारात्मक | 17.58% | 0.07% | 0.07% | 0.22% |
| सटीकता | 82.20% | 98.40% | 99.45% | 99.38% |
हाँ, SafeLine उत्पादन-तैयार है।
समुदाय सहायता प्राप्त करने के लिए हमारे Discord में शामिल हों, कोर टीम के सदस्यों को Discord में STAFF भूमिका द्वारा पहचाना जाता है।
हमारे समुदाय के लिए कई संपर्क विकल्प मौजूद हैं, जिनमें प्राथमिक Discord है। ये नई समस्या बनाने के लिए GitHub मुद्दों के अतिरिक्त हैं।
जल्द आ रहा है!
विवरण के लिए लाइसेंस देखें।
![]() |