雷池一款简单好用、效果突出的 Web 应用防火墙

SafeLine,中文名 "雷池",是一款开源、简单好用、效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。
雷池通过过滤和监控 Web 应用与互联网之间的 HTTP 流量来保护 Web 服务。可以保护 Web 服务免受 SQL 注入、XSS、 代码注入、命令注入、CRLF 注入、ldap 注入、xpath 注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫 等攻击。
工作原理
雷池通过阻断流向 Web 服务的恶意 HTTP 流量来保护 Web 服务。雷池作为反向代理接入网络,通过在 Web 服务前部署雷池,可在 Web 服务和互联网之间设置一道屏障。
核心能力
防御Web攻击:提供对SQL注入、XSS、代码注入、操作系统命令注入、CRLF注入、XXE、SSRF、路径遍历等多种Web攻击的防御。
速率限制:通过基于IP的速率限制,防御DoS攻击、暴力破解尝试、流量激增和其他类型的滥用。
反机器人挑战:通过反机器人挑战保护网站免受机器人攻击,仅允许人类用户访问,阻止爬虫和机器人。
认证挑战:启用认证挑战后,访问者需要输入密码,否则将被阻止访问。
动态保护:启用动态保护后,Web服务器中的HTML和JS代码将在每次访问时动态加密。
Web访问控制列表:允许或阻止特定IP地址或IP范围访问Web应用。
防护效果测试
快速安装
环境依赖
安装雷池前请确保你的系统环境符合以下要求:
操作系统:LinuxCPU 指令架构:x86_64, arm64CPU 指令架构:x86_64 架构需要支持 ssse3 指令集软件依赖:Docker 20.10.14 版本以上软件依赖:Docker Compose 2.0.0 版本以上最低资源需求:1 核 CPU / 1 GB 内存 / 5 GB 磁盘
自动安装
一键安装:3 分钟即可完成自动安装。
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
开源地址
https://github.com/chaitin/SafeLine
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 谷歌从Chromium for Android中删除密码存储 这导致第三方软件出问题
- Apache Tomcat发布安全更新 借CVE-2024-56337可远程代码执行
- AppNode手动添加开放端口
- CSDN获评2022年科创中国开源创新榜「开源机构」
- 国内首期内存安全技术研讨会即将召开
- 我从构建生产型数据库中学到的42件事
- 高通推出第1代骁龙G3x游戏平台,赋能新一代游戏专用设备
- 技术“摸鱼” 5 年,国外小哥白拿 45 万工资!
- AI 沦为炒作的工具?
- 2021 SDC议题征集中!够干货、够前沿,燃爆最强大脑!
- 12月31日写成13月1日引发重大 Bug,程序员新年就要被“祭天”?
- 免费SSL证书与付费SSL证书的区别是什么?