
WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e criptografia dinâmica de HTML/JS.
🏠 Site | 📖 Documentação | 🔍 Demonstração ao vivo | 🙋♂️ Discord | Versão em Chinês
SafeLine é um WAF (Firewall de Aplicação Web) auto-hospedado para proteger suas aplicações web contra ataques e explorações.
Um firewall de aplicação web ajuda a proteger aplicações web filtrando e monitorando o tráfego HTTP entre uma aplicação web e a Internet. Ele normalmente protege aplicações web contra ataques como SQL injection, XSS, code injection, os command injection, CRLF injection, ldap injection, xpath injection, RCE, XXE, SSRF, path traversal, backdoor, bruteforce, http-flood, bot abused, entre outros.
Ao implantar um WAF na frente de uma aplicação web, uma barreira é colocada entre a aplicação web e a Internet. Enquanto um servidor proxy protege a identidade da máquina do cliente usando um intermediário, o WAF é um tipo de proxy reverso, protegendo o servidor contra exposição ao fazer os clientes passarem pelo WAF antes de chegarem ao servidor.
Um WAF protege suas aplicações web filtrando, monitorando e bloqueando qualquer tráfego HTTP/S malicioso que viaja para a aplicação web, e impede que qualquer dado não autorizado saia da aplicação. Ele faz isso seguindo um conjunto de políticas que ajudam a determinar qual tráfego é malicioso e qual é seguro. Assim como um servidor proxy atua como intermediário para proteger a identidade de um cliente, o WAF opera de maneira semelhante, mas atuando como um intermediário de proxy reverso que protege o servidor da aplicação web de um cliente potencialmente malicioso.
Suas capacidades principais incluem:
![]() | ![]() |
|---|---|
![]() | ![]() |
Obtenha a Demonstração ao vivo
Lista dos principais recursos:
Bloquear Ataques Web
SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal e outros.Limitação de Taxa
ataques DoS, tentativas de força bruta, picos de tráfego e outros tipos de abuso limitando o tráfego que excede os limites definidos.[!WARNING] Usuários na China Continental podem não conseguir conectar aos serviços em nuvem ao instalar a versão internacional. Consulte a documentação de instalação em Chinês
Informações sobre como instalar o SafeLine podem ser encontradas no Guia de Instalação
Veja Configuração
Sim, o SafeLine está pronto para produção.
Junte-se ao nosso Discord para obter suporte da comunidade; os membros da equipe principal são identificados pela função STAFF no Discord.
Existem várias opções de contato para nossa comunidade, sendo o Discord a principal. Elas são adicionais às issues do GitHub para criar uma nova issue.
Em breve!
Consulte LICENSE para detalhes.
Desafio Anti-Botataques de bots; usuários humanos serão permitidos, crawlers e bots serão bloqueados.Desafio de Autenticação
Proteção Dinâmica
| Usuário Legítimo | Usuário Malicioso |
|---|
Bloquear Ataques Web | ![]() | ![]() |
Limitação de Taxa | ![]() | ![]() |
Desafio Anti-Bot | ![]() | ![]() |
Desafio de Autenticação | ![]() | ![]() |
Proteção Dinâmica HTML | ![]() | ![]() |
Proteção Dinâmica JS | ![]() | ![]() |
| Métrica | ModSecurity, Nível 1 | CloudFlare, Gratuito | SafeLine, Equilibrado | SafeLine, Rigoroso |
|---|
| Total de Amostras | 33669 | 33669 | 33669 | 33669 |
| Detecção | 69,74% | 10,70% | 71,65% | 76,17% |
| Falso Positivo | 17,58% | 0,07% | 0,07% | 0,22% |
| Precisão | 82,20% | 98,40% | 99,45% | 99,38% |