
セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。
🏠 ウェブサイト | 📖 ドキュメント | 🔍 ライブデモ | 🙋♂️ Discord | 中文版
SafeLineは、セルフホスト型の WAF(Webアプリケーションファイアウォール) であり、ウェブアプリを攻撃や悪用から保護します。
Webアプリケーションファイアウォールは、Webアプリケーションとインターネット間のHTTPトラフィックをフィルタリングおよび監視することで、Webアプリを保護するのに役立ちます。通常、SQLインジェクション、XSS、コードインジェクション、OSコマンドインジェクション、CRLFインジェクション、LDAPインジェクション、XPathインジェクション、RCE、XXE、SSRF、パストラバーサル、バックドア、ブルートフォース、HTTPフラッド、ボット悪用などの攻撃からWebアプリを保護します。
WAFをWebアプリケーションの前にデプロイすることで、Webアプリケーションとインターネットの間にシールドが配置されます。プロキシサーバーが中間者を使用してクライアントマシンのIDを保護するのに対し、WAFはリバースプロキシの一種であり、クライアントがサーバーに到達する前にWAFを通過させることで、サーバーを露出から保護します。
WAFは、Webアプリケーションに送信される悪意のあるHTTP/Sトラフィックをフィルタリング、監視、ブロックし、アプリからの不正なデータ流出を防ぐことで、Webアプリを保護します。これは、どのトラフィックが悪意があり、どのトラフィックが安全かを判断するのに役立つ一連のポリシーに従うことで実現します。プロキシサーバーがクライアントのIDを保護するための中間者として機能するのと同様に、WAFも同様の方法で動作しますが、リバースプロキシ中間者として機能し、Webアプリサーバーを潜在的に悪意のあるクライアントから保護します。
その中核機能は次のとおりです。
![]() | ![]() |
|---|---|
![]() | ![]() |
ライブデモ を入手
主な機能は次のとおりです。
Web攻撃のブロック
SQLインジェクション、XSS、コードインジェクション、OSコマンドインジェクション、CRLFインジェクション、XXE、SSRF、パストラバーサルなど、すべてのWeb攻撃を防御します。レート制限
DoS攻撃、ブルートフォース試行、トラフィック急増などの悪用からWebアプリを防御します。アンチボットチャレンジ
[!WARNING] 中国本土のユーザーが国際版をインストールすると、クラウドサービスに接続できなくなる可能性があります。中文版安装文档 を参照してください。
SafeLineのインストール方法については、インストールガイド を参照してください。
設定 を参照してください。
はい、SafeLineは本番環境で使用できます。
コミュニティサポートを受けるには、Discord に参加してください。コアチームメンバーはDiscord内でSTAFFロールによって識別されます。
コミュニティにはいくつかの連絡方法があり、主なものはDiscordです。これらは、新しいIssueを作成するためのGitHub Issueに加えて提供されています。
近日公開予定!
詳細は LICENSE を参照してください。
ボット攻撃から保護します。人間のユーザーは許可され、クローラーやボットはブロックされます。認証チャレンジ
動的保護
| 正当なユーザー | 悪意のあるユーザー |
|---|
Web攻撃のブロック | ![]() | ![]() |
レート制限 | ![]() | ![]() |
アンチボットチャレンジ | ![]() | ![]() |
認証チャレンジ | ![]() | ![]() |
HTML動的保護 | ![]() | ![]() |
JS動的保護 | ![]() | ![]() |
| 指標 | ModSecurity, レベル1 | CloudFlare, 無料 | SafeLine, バランス | SafeLine, 厳格 |
|---|
| 総サンプル数 | 33669 | 33669 | 33669 | 33669 |
| 検出率 | 69.74% | 10.70% | 71.65% | 76.17% |
| 誤検知率 | 17.58% | 0.07% | 0.07% | 0.22% |
| 精度 | 82.20% | 98.40% | 99.45% | 99.38% |