雷池一款简单好用、效果突出的 Web 应用防火墙
SafeLine,中文名 "雷池",是一款开源、简单好用、效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。

雷池通过过滤和监控 Web 应用与互联网之间的 HTTP 流量来保护 Web 服务。可以保护 Web 服务免受 SQL 注入、XSS、 代码注入、命令注入、CRLF 注入、ldap 注入、xpath 注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫 等攻击。
工作原理
雷池通过阻断流向 Web 服务的恶意 HTTP 流量来保护 Web 服务。雷池作为反向代理接入网络,通过在 Web 服务前部署雷池,可在 Web 服务和互联网之间设置一道屏障。
核心能力
防御Web攻击:提供对SQL注入、XSS、代码注入、操作系统命令注入、CRLF注入、XXE、SSRF、路径遍历等多种Web攻击的防御。
速率限制:通过基于IP的速率限制,防御DoS攻击、暴力破解尝试、流量激增和其他类型的滥用。
反机器人挑战:通过反机器人挑战保护网站免受机器人攻击,仅允许人类用户访问,阻止爬虫和机器人。
认证挑战:启用认证挑战后,访问者需要输入密码,否则将被阻止访问。
动态保护:启用动态保护后,Web服务器中的HTML和JS代码将在每次访问时动态加密。
Web访问控制列表:允许或阻止特定IP地址或IP范围访问Web应用。
防护效果测试
快速安装
环境依赖
安装雷池前请确保你的系统环境符合以下要求:
操作系统:LinuxCPU 指令架构:x86_64, arm64CPU 指令架构:x86_64 架构需要支持 ssse3 指令集软件依赖:Docker 20.10.14 版本以上软件依赖:Docker Compose 2.0.0 版本以上最低资源需求:1 核 CPU / 1 GB 内存 / 5 GB 磁盘
自动安装
一键安装:3 分钟即可完成自动安装。
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
开源地址
https://github.com/chaitin/SafeLine
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 阿里巴巴旗下外卖平台饿了么正式更名为淘宝闪购
- Bruno:开发者的Git友好型API测试利器
- Puter 一键部署个人云电脑,百万用户产品开源了!
- 反向词典Wantwords – 支持中文及英语词典反向查询的AI文案工具
- 华为全联接大会2022·曼谷 | 一键收藏, 精彩议程全掌握!
- B站回应“2 亿余条用户信息疑似泄露”;iPhone 14 Pro紫色渲染图曝光;罗永浩官宣新创业公司名字|极客头条
- 字节跳动员工“秘密”入职快手,被判返赔近38万;微软宣布在美国停止执行员工竞业协议;GitHub Atom将停用|极客头条
- 历史上的今天:首条海底光缆开通;VeriSign 收购 Network Solutions;计算机图形学先驱诞生
- COMPUTEX 2021:骁龙引领5G PC和移动计算发展
- 在Z|南京证券、美柚(高至42万/年)诚招安全相关工程师
- 又拍云入选 SegmentFault 思否 2020 年度技术团队
- SSL证书直接在国外网站购买比较好?国内外购买的区别是什么?



