Torna agli aggiornamenti
New releaseJul 28, 2026

SafeLine v9.3.11

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e crittografia dinamica HTML/JS.

Condividi

SafeLine - Rendi le tue app web sicure

🏠 Sito web   |   📖 Documentazione   |   🔍 Demo Live   |   🙋‍♂️ Discord   |   中文版

👋 INTRODUZIONE

SafeLine è un WAF (Web Application Firewall) self-hosted per proteggere le tue app web da attacchi e exploit.

Un firewall per applicazioni web aiuta a proteggere le app web filtrando e monitorando il traffico HTTP tra un'applicazione web e Internet. Tipicamente protegge le app web da attacchi come SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, tra gli altri.

💡 Come Funziona

Implementando un WAF davanti a un'applicazione web, si posiziona uno scudo tra l'applicazione web e Internet. Mentre un server proxy protegge l'identità di una macchina client utilizzando un intermediario, un WAF è un tipo di reverse-proxy, proteggendo il server dall'esposizione facendo passare i client attraverso il WAF prima che raggiungano il server.

Un WAF protegge le tue app web filtrando, monitorando e bloccando qualsiasi traffico HTTP/S dannoso diretto all'applicazione web e impedisce qualsiasi dato non autorizzato di lasciare l'app. Lo fa attenendosi a un insieme di policy che aiutano a determinare quale traffico è dannoso e quale è sicuro. Proprio come un server proxy agisce come intermediario per proteggere l'identità di un client, un WAF opera in modo simile ma agendo come un intermediario reverse proxy che protegge il server dell'app web da un potenziale client dannoso.

le sue capacità principali includono:

  • Difese per attacchi web
  • Difesa proattiva contro abusi di bot
  • Crittografia del codice HTML e JS
  • Limitazione della frequenza basata su IP
  • Lista di controllo accessi web (Web Access Control List)

⚡️ Schermate

Ottieni la Demo Live

🔥 FUNZIONALITÀ

Elenco delle principali funzionalità:

  • Blocca Attacchi Web
    • Difende da tutti gli attacchi web, come SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal e così via.
  • Limitazione della Frequenza
    • Difendi le tue app web contro attacchi DoS, tentativi di bruteforce, picchi di traffico e altri tipi di abusi limitando il traffico che supera i limiti definiti.
  • Sfida Anti-Bot
    • Sfide Anti-Bot per proteggere il tuo sito da attacchi bot, gli utenti umani saranno autorizzati, i crawler e i bot saranno bloccati.
  • Sfida di Autenticazione
    • Quando la sfida di autenticazione è attivata, i visitatori devono inserire la password, altrimenti verranno bloccati.
  • Protezione Dinamica
    • Quando la protezione dinamica è attivata, i codici html e js nel tuo server web verranno crittografati dinamicamente a ogni visita.

🧩 Dimostrazioni

Utente LegittimoUtente Malintenzionato
Blocca Attacchi Web
Limitazione della Frequenza
Sfida Anti-Bot
Sfida di Autenticazione
Protezione Dinamica HTML
Protezione Dinamica JS

🚀 Avvio Rapido

[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档

📦 Installazione

Le informazioni su come installare SafeLine sono disponibili nella Guida all'Installazione

⚙️ Protezione delle App Web

vedi Configurazione

📋 Più Informazioni

Valutazione dell'Efficacia

MetricaModSecurity, Level 1CloudFlare, FreeSafeLine, BalanceSafeLine, Strict
Campioni Totali33669336693366933669
Rilevamento69.74%10.70%71.65%76.17%
Falsi Positivi17.58%0.07%0.07%0.22%
Accuratezza82.20%98.40%99.45%99.38%

SafeLine è Pronto per la Produzione?

Sì, SafeLine è pronto per la produzione.

  • Oltre 180.000 installazioni in tutto il mondo
  • Protegge oltre 1.000.000 di Siti Web
  • Gestisce oltre 30.000.000.000 di Richieste HTTP al giorno

🙋‍♂️ Community

Unisciti al nostro Discord per ricevere supporto dalla community, i membri del team principale sono identificati dal ruolo STAFF in Discord.

  • canale #feedback: per discussioni su nuove funzionalità.
  • canale #FAQ: per le FAQ.
  • canale #general: per qualsiasi altra domanda.

Esistono diverse opzioni di contatto per la nostra community, la principale è Discord. Queste sono in aggiunta alle issue di GitHub per creare una nuova segnalazione.

   

💪 Edizione PRO

In arrivo!

📝 Licenza

Vedi LICENSE per i dettagli.

Categorie