
स्व-होस्टेड WAF और रिवर्स प्रॉक्सी जो दुर्भावनापूर्ण HTTP ट्रैफ़िक को फ़िल्टर करता है, SQL इंजेक्शन, XSS और बॉट हमलों को ब्लॉक करता है, रेट लिमिटिंग और डायनेमिक HTML/JS एन्क्रिप्शन के साथ।
🏠 वेबसाइट | 📖 दस्तावेज़ | 🔍 लाइव डेमो | 🙋♂️ डिस्कॉर्ड | 中文版
SafeLine एक स्वयं-होस्टेड WAF (वेब एप्लीकेशन फायरवॉल) है जो आपके वेब ऐप्स को हमलों और शोषण से बचाता है।
वेब एप्लीकेशन फायरवॉल एक वेब एप्लीकेशन और इंटरनेट के बीच HTTP ट्रैफ़िक को फ़िल्टर और मॉनिटर करके वेब ऐप्स की सुरक्षा में मदद करता है। यह आमतौर पर वेब ऐप्स को SQL इंजेक्शन, XSS, कोड इंजेक्शन, OS कमांड इंजेक्शन, CRLF इंजेक्शन, LDAP इंजेक्शन, XPATH इंजेक्शन, RCE, XXE, SSRF, पथ ट्रैवर्सल, बैकडोर, ब्रूटफोर्स, HTTP-फ्लड, बॉट दुरुपयोग जैसे हमलों से बचाता है।
WAF को वेब एप्लीकेशन के सामने तैनात करके, वेब एप्लीकेशन और इंटरनेट के बीच एक ढाल रखी जाती है। जबकि एक प्रॉक्सी सर्वर मध्यस्थ का उपयोग करके क्लाइंट मशीन की पहचान की रक्षा करता है, WAF एक प्रकार का रिवर्स-प्रॉक्सी है, जो क्लाइंट को सर्वर तक पहुंचने से पहले WAF से गुज़रने देता है, जिससे सर्वर को एक्सपोज़र से बचाया जाता है।
WAF आपके वेब ऐप्स को वेब एप्लीकेशन की ओर जाने वाले किसी भी दुर्भावनापूर्ण HTTP/S ट्रैफ़िक को फ़िल्टर, मॉनिटर और ब्लॉक करके तथा ऐप से किसी भी अनधिकृत डेटा को बाहर जाने से रोककर सुरक्षित करता है। यह नीतियों के एक सेट का पालन करके ऐसा करता है जो यह निर्धारित करने में मदद करता है कि कौन सा ट्रैफ़िक दुर्भावनापूर्ण है और कौन सा सुरक्षित है। जैसे प्रॉक्सी सर्वर क्लाइंट की पहचान की रक्षा के लिए मध्यस्थ के रूप में कार्य करता है, वैसे ही WAF समान तरीके से काम करता है लेकिन रिवर्स प्रॉक्सी मध्यस्थ के रूप में कार्य करता है जो वेब ऐप सर्वर को संभावित दुर्भावनापूर्ण क्लाइंट से बचाता है।
इसकी मुख्य क्षमताएँ निम्नलिखित हैं:
![]() | ![]() |
|---|---|
![]() | ![]() |
मुख्य विशेषताओं की सूची निम्नलिखित है:
वेब हमलों को अवरुद्ध करें
SQL इंजेक्शन, XSS, कोड इंजेक्शन, OS कमांड इंजेक्शन, CRLF इंजेक्शन, XXE, SSRF, पथ ट्रैवर्सल आदि के लिए सुरक्षा प्रदान करता है।दर सीमा
DoS हमलों, ब्रूटफोर्स प्रयासों, ट्रैफ़िक वृद्धि और अन्य प्रकार के दुरुपयोग से बचाएं।एंटी-बॉट चैलेंज
[!WARNING] चीन के मुख्यभूमि के उपयोगकर्ताओं के लिए: अंतर्राष्ट्रीय संस्करण स्थापित करने से क्लाउड सेवा से कनेक्ट नहीं हो पाएगा, कृपया चीनी संस्करण स्थापना दस्तावेज़ देखें।
SafeLine स्थापित करने की जानकारी स्थापना गाइड में पाई जा सकती है।
देखें कॉन्फ़िगरेशन
हाँ, SafeLine उत्पादन-तैयार है।
समुदाय सहायता प्राप्त करने के लिए हमारे Discord में शामिल हों, कोर टीम के सदस्यों को Discord में STAFF भूमिका द्वारा पहचाना जाता है।
हमारे समुदाय के लिए कई संपर्क विकल्प मौजूद हैं, जिनमें प्राथमिक Discord है। ये नई समस्या बनाने के लिए GitHub मुद्दों के अतिरिक्त हैं।
जल्द आ रहा है!
विवरण के लिए लाइसेंस देखें।
बॉट हमलों से बचाने के लिए एंटी-बॉट चैलेंज; मानव उपयोगकर्ताओं को अनुमति दी जाएगी, क्रॉलर और बॉट को अवरुद्ध किया जाएगा।प्रमाणीकरण चैलेंज
गतिशील सुरक्षा
| वैध उपयोगकर्ता | दुर्भावनापूर्ण उपयोगकर्ता |
|---|
वेब हमलों को अवरुद्ध करें | ![]() | ![]() |
दर सीमा | ![]() | ![]() |
एंटी-बॉट चैलेंज | ![]() | ![]() |
प्रमाणीकरण चैलेंज | ![]() | ![]() |
गतिशील HTML सुरक्षा | ![]() | ![]() |
गतिशील JS सुरक्षा | ![]() | ![]() |
| मीट्रिक | ModSecurity, स्तर 1 | CloudFlare, निःशुल्क | SafeLine, संतुलित | SafeLine, कठोर |
|---|
| कुल नमूने | 33669 | 33669 | 33669 | 33669 |
| पहचान | 69.74% | 10.70% | 71.65% | 76.17% |
| गलत सकारात्मक | 17.58% | 0.07% | 0.07% | 0.22% |
| सटीकता | 82.20% | 98.40% | 99.45% | 99.38% |