
WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e crittografia dinamica HTML/JS.
🏠 Sito web | 📖 Documentazione | 🔍 Demo Live | 🙋♂️ Discord | 中文版
SafeLine è un WAF (Web Application Firewall) self-hosted per proteggere le tue app web da attacchi e exploit.
Un firewall per applicazioni web aiuta a proteggere le app web filtrando e monitorando il traffico HTTP tra un'applicazione web e Internet. Tipicamente protegge le app web da attacchi come SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, tra gli altri.
Implementando un WAF davanti a un'applicazione web, si posiziona uno scudo tra l'applicazione web e Internet. Mentre un server proxy protegge l'identità di una macchina client utilizzando un intermediario, un WAF è un tipo di reverse-proxy, proteggendo il server dall'esposizione facendo passare i client attraverso il WAF prima che raggiungano il server.
Un WAF protegge le tue app web filtrando, monitorando e bloccando qualsiasi traffico HTTP/S dannoso diretto all'applicazione web e impedisce qualsiasi dato non autorizzato di lasciare l'app. Lo fa attenendosi a un insieme di policy che aiutano a determinare quale traffico è dannoso e quale è sicuro. Proprio come un server proxy agisce come intermediario per proteggere l'identità di un client, un WAF opera in modo simile ma agendo come un intermediario reverse proxy che protegge il server dell'app web da un potenziale client dannoso.
le sue capacità principali includono:
![]() | ![]() |
|---|---|
![]() | ![]() |
Ottieni la Demo Live
Elenco delle principali funzionalità:
Blocca Attacchi Web
SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal e così via.Limitazione della Frequenza
attacchi DoS, tentativi di bruteforce, picchi di traffico e altri tipi di abusi limitando il traffico che supera i limiti definiti.[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档
Le informazioni su come installare SafeLine sono disponibili nella Guida all'Installazione
vedi Configurazione
Sì, SafeLine è pronto per la produzione.
Unisciti al nostro Discord per ricevere supporto dalla community, i membri del team principale sono identificati dal ruolo STAFF in Discord.
Esistono diverse opzioni di contatto per la nostra community, la principale è Discord. Queste sono in aggiunta alle issue di GitHub per creare una nuova segnalazione.
In arrivo!
Vedi LICENSE per i dettagli.
Sfida Anti-Botattacchi bot, gli utenti umani saranno autorizzati, i crawler e i bot saranno bloccati.Sfida di Autenticazione
Protezione Dinamica
| Utente Legittimo | Utente Malintenzionato |
|---|
Blocca Attacchi Web | ![]() | ![]() |
Limitazione della Frequenza | ![]() | ![]() |
Sfida Anti-Bot | ![]() | ![]() |
Sfida di Autenticazione | ![]() | ![]() |
Protezione Dinamica HTML | ![]() | ![]() |
Protezione Dinamica JS | ![]() | ![]() |
| Metrica | ModSecurity, Level 1 | CloudFlare, Free | SafeLine, Balance | SafeLine, Strict |
|---|
| Campioni Totali | 33669 | 33669 | 33669 | 33669 |
| Rilevamento | 69.74% | 10.70% | 71.65% | 76.17% |
| Falsi Positivi | 17.58% | 0.07% | 0.07% | 0.22% |
| Accuratezza | 82.20% | 98.40% | 99.45% | 99.38% |