
Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением скорости и динамическим шифрованием HTML/JS.
🏠 Веб-сайт | 📖 Документация | 🔍 Демонстрация | 🙋♂️ Discord | 中文版
SafeLine — это самостоятельно развертываемый WAF (Web Application Firewall), предназначенный для защиты ваших веб-приложений от атак и эксплойтов.
Брандмауэр веб-приложений помогает защитить веб-приложения, фильтруя и контролируя HTTP-трафик между веб-приложением и Интернетом. Обычно он защищает веб-приложения от таких атак, как SQL-инъекция, XSS, инъекция кода, инъекция команд ОС, CRLF-инъекция, LDAP-инъекция, XPath-инъекция, RCE, XXE, SSRF, обход пути, бэкдор, брутфорс, HTTP-флуд, злоупотребление ботами и других.
При развертывании WAF перед веб-приложением между веб-приложением и Интернетом создается щит. В то время как прокси-сервер защищает идентификацию клиентской машины, используя посредника, WAF является типом обратного прокси, защищая сервер от раскрытия, заставляя клиентов проходить через WAF, прежде чем они достигнут сервера.
WAF защищает ваши веб-приложения, фильтруя, отслеживая и блокируя любой вредоносный HTTP/S-трафик, направленный к веб-приложению, и предотвращает несанкционированную утечку данных из приложения. Это достигается за счет соблюдения набора политик, которые помогают определить, какой трафик является вредоносным, а какой безопасным. Подобно тому, как прокси-сервер выступает в роли посредника для защиты идентификации клиента, WAF работает аналогичным образом, но выступает в качестве обратного прокси-посредника, который защищает сервер веб-приложения от потенциально вредоносного клиента.
Его основные возможности включают:
![]() | ![]() |
|---|---|
![]() | ![]() |
Получить демонстрацию
Список основных функций:
Блокировка веб-атак
SQL-инъекция, XSS, инъекция кода, инъекция команд ОС, CRLF-инъекция, XXE, SSRF, обход пути и других.Ограничение скорости
DoS-атак, попыток брутфорса, всплесков трафика и других видов злоупотреблений, ограничивая трафик, превышающий заданные лимиты.Анти-бот проверка
[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档
Информация о том, как установить SafeLine, находится в Руководстве по установке
смотрите Конфигурацию
Да, SafeLine готов к использованию в продакшене.
Присоединяйтесь к нашему Discord для получения поддержки сообщества; основные участники команды отмечены ролью STAFF в Discord.
Существует несколько способов связаться с сообществом, основным из которых является Discord. Они дополняют создание новых вопросов в GitHub Issues.
Скоро!
Подробности см. в ЛИЦЕНЗИИ.
бот-атак; легитимные пользователи будут пропущены, краулеры и боты будут заблокированы.Проверка подлинности
Динамическая защита
| Легитимный пользователь | Злонамеренный пользователь |
|---|
Блокировка веб-атак | ![]() | ![]() |
Ограничение скорости | ![]() | ![]() |
Анти-бот проверка | ![]() | ![]() |
Проверка подлинности | ![]() | ![]() |
Динамическая защита HTML | ![]() | ![]() |
Динамическая защита JS | ![]() | ![]() |
| Метрика | ModSecurity, Уровень 1 | CloudFlare, Бесплатный | SafeLine, Сбалансированный | SafeLine, Строгий |
|---|
| Всего образцов | 33669 | 33669 | 33669 | 33669 |
| Обнаружение | 69.74% | 10.70% | 71.65% | 76.17% |
| Ложные срабатывания | 17.58% | 0.07% | 0.07% | 0.22% |
| Точность | 82.20% | 98.40% | 99.45% | 99.38% |