
SafeLine v9.3.10
WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e crittografia dinamica HTML/JS.
SafeLine - Rendi le tue app web sicure
🏠 Sito web | 📖 Documentazione | 🔍 Demo Live | 🙋♂️ Discord | 中文版
👋 INTRODUZIONE
SafeLine è un WAF (Web Application Firewall) self-hosted per proteggere le tue app web da attacchi e exploit.
Un firewall per applicazioni web aiuta a proteggere le app web filtrando e monitorando il traffico HTTP tra un'applicazione web e Internet. Tipicamente protegge le app web da attacchi come SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, tra gli altri.
💡 Come Funziona
Implementando un WAF davanti a un'applicazione web, si posiziona uno scudo tra l'applicazione web e Internet. Mentre un server proxy protegge l'identità di una macchina client utilizzando un intermediario, un WAF è un tipo di reverse-proxy, proteggendo il server dall'esposizione facendo passare i client attraverso il WAF prima che raggiungano il server.
Un WAF protegge le tue app web filtrando, monitorando e bloccando qualsiasi traffico HTTP/S dannoso diretto all'applicazione web e impedisce qualsiasi dato non autorizzato di lasciare l'app. Lo fa attenendosi a un insieme di policy che aiutano a determinare quale traffico è dannoso e quale è sicuro. Proprio come un server proxy agisce come intermediario per proteggere l'identità di un client, un WAF opera in modo simile ma agendo come un intermediario reverse proxy che protegge il server dell'app web da un potenziale client dannoso.
le sue capacità principali includono:
- Difese per attacchi web
- Difesa proattiva contro abusi di bot
- Crittografia del codice HTML e JS
- Limitazione della frequenza basata su IP
- Lista di controllo accessi web (Web Access Control List)
⚡️ Schermate
![]() | ![]() |
|---|---|
![]() | ![]() |
Ottieni la Demo Live
🔥 FUNZIONALITÀ
Elenco delle principali funzionalità:
Blocca Attacchi Web- Difende da tutti gli attacchi web, come
SQL injection,XSS,code injection,os command injection,CRLF injection,XXE,SSRF,path traversale così via.
- Difende da tutti gli attacchi web, come
Limitazione della Frequenza- Difendi le tue app web contro
attacchi DoS,tentativi di bruteforce,picchi di trafficoe altri tipi di abusi limitando il traffico che supera i limiti definiti.
- Difendi le tue app web contro
Sfida Anti-Bot- Sfide Anti-Bot per proteggere il tuo sito da
attacchi bot, gli utenti umani saranno autorizzati, i crawler e i bot saranno bloccati.
- Sfide Anti-Bot per proteggere il tuo sito da
Sfida di Autenticazione- Quando la sfida di autenticazione è attivata, i visitatori devono inserire la password, altrimenti verranno bloccati.
Protezione Dinamica- Quando la protezione dinamica è attivata, i codici html e js nel tuo server web verranno crittografati dinamicamente a ogni visita.
🧩 Dimostrazioni
| Utente Legittimo | Utente Malintenzionato | |
|---|---|---|
Blocca Attacchi Web | ![]() | ![]() |
Limitazione della Frequenza | ![]() | ![]() |
Sfida Anti-Bot | ![]() | ![]() |
Sfida di Autenticazione | ![]() | ![]() |
Protezione Dinamica HTML | ![]() | ![]() |
Protezione Dinamica JS | ![]() | ![]() |
🚀 Avvio Rapido
[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档
📦 Installazione
Le informazioni su come installare SafeLine sono disponibili nella Guida all'Installazione
⚙️ Protezione delle App Web
vedi Configurazione
📋 Più Informazioni
Valutazione dell'Efficacia
| Metrica | ModSecurity, Level 1 | CloudFlare, Free | SafeLine, Balance | SafeLine, Strict |
|---|---|---|---|---|
| Campioni Totali | 33669 | 33669 | 33669 | 33669 |
| Rilevamento | 69.74% | 10.70% | 71.65% | 76.17% |
| Falsi Positivi | 17.58% | 0.07% | 0.07% | 0.22% |
| Accuratezza | 82.20% | 98.40% | 99.45% | 99.38% |
SafeLine è Pronto per la Produzione?
Sì, SafeLine è pronto per la produzione.
- Oltre 180.000 installazioni in tutto il mondo
- Protegge oltre 1.000.000 di Siti Web
- Gestisce oltre 30.000.000.000 di Richieste HTTP al giorno
🙋♂️ Community
Unisciti al nostro Discord per ricevere supporto dalla community, i membri del team principale sono identificati dal ruolo STAFF in Discord.
- canale #feedback: per discussioni su nuove funzionalità.
- canale #FAQ: per le FAQ.
- canale #general: per qualsiasi altra domanda.
Esistono diverse opzioni di contatto per la nostra community, la principale è Discord. Queste sono in aggiunta alle issue di GitHub per creare una nuova segnalazione.
💪 Edizione PRO
In arrivo!
📝 Licenza
Vedi LICENSE per i dettagli.














