عن المشروع
Barbacana هو جدار حماية تطبيقات ويب (WAF) وبوابة أمان API مفتوحة المصدر، مصممة لتكون آمنة افتراضياً وسهلة التشغيل. تتم وضعها بين الإنترنت العام وتطبيقات المستخدم، حيث تفحص جميع الطلبات الواردة HTTP الواردة للبحث عن أنماط هجومية معروفة مثل حقن SQL، وبرمجيات نصية بينية (XSS)، وحقن أوامر، وتخطيط المسارات، ومئات غيرها من المتجهات الهجومية الشائعة، محظوقة الطلبات الضارة قبل وصولها إلى شيفرة التطبيق الخلفي. الأداة تعطي أولوية للأمان بلا تكوين: جميع القواعد المكوّنة من أكثر من 500 قاعدة من مجموعة قواعد OWASP Core Rule Set (CRS) الإصدار v4 تُفعّل فور التشغيل الأول، دون الحاجة إلى تنزيل قواعد يدوياً أو كتابة سياسات أو خبرة أمنية متخصصة. يتم التكوين عبر ملفات YAML بسيطة وسهلة القراءة، دون واجهات ويب معقدة. يمكن للمستخدمين تعريف قواعد التوجيه، وقيود نوع المحتوى وطرق HTTP، وقواعد إعادة كتابة الطلبات، وتوثيق مواصفات OpenAPI لمسارات API، وحدود تحميل ملفات متعددة الأجزاء، واستثناءات قواعد مخصصة لكل مسار لمعالجة النتائج الإيجابية الخاطئة، وذلك عبر إعدادات بسيطة. صممت Barbacana لتقليل الأعباء التشغيلية: تعمل كحاوية واحدة منعزلة بدون اعتماديات خارجية مثل قواعد بيانات منفصلة، أو لوحات مراقبة، أو خدمات سحابية مدفوعة، أو حسابات مرتبطة. تتضمن توفير HTTPS تلقائياً عبر Let's Encrypt، مع معالجة إعادة توجيه HTTP إلى HTTPS وتجديد الشهادات دون إعداد يدوي عند تحديد اسم مضيف. مجموعة القواعد الافتراضية مضبوطة لتوازن بين الأمان وانخفاض معدلات النتائج الإيجابية الخاطئة، وتتخطى القواعد العدوانية التي قد تكسر حركة المرور العادية، بينما تسمح للمستخدمين بضبط إعدادات القواعد لكل مسار حسب الحاجة. بدأ الإصدار 0.5.0، حصلت Barbacana على 93.65% في اختبار GoTestWAF الذي يقيس جدران الحماية المفتوحة المصدر، حيث حظرت 84% من حركة الهجميات بينما سمحت بـ 91% من حركة المرور الطبيعية الشرعية، وتمر عبر 99.75% من مجموعة اختبار OWASP CRS الرسمية go-ftw. بنيت Barbacana على ثلاث مكوّنات مفتوحة المصدر ناضجة: Caddy لخوادم HTTP، وTLS، وHTTP/2/3، ووظيفة البروكسي العكسي؛ وCoraza كمحرك WAF بلغة Go النقيّة بدون اعتماديات CGO؛ ومجموعة قواعد OWASP CRS v4 المحافظة عليها من قبل المجتمع للكشف عن الهجملات. تخفي التعقيدات الخاصة بهذه المكوّنات الكامنة بها بحيث لا يحتاج المستخدمون إلى تعلمها أو تكوينها مباشرة. من الجدير بالذكر أن Barbacana، مثل جميع جدران الحماية، لا يمكنها منع التهديدات التي تعمل على طبقات خارج نطاق فحصها، بما في ذلك هجمات DDoS الحجمية، وإساءة استخدام بيانات الاعتماد المسروقة، والثغرات المنطقية في التطبيقات. قيمتها الأساسية تكمن في توفير حماية شاملة ومحدثة دائماً ضد أنماط الهجملات بين الإنترنت وتطبيقات المستخدم. المشروع مرخص تحت رخصة Apache 2.0.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.