প্রকল্প সম্পর্কে

SafeLine, chaitin থেকে, একটি স্ব-হোস্ট করা ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF) যা ওয়েব অ্যাপ্লিকেশনের সামনে একটি রিভার্স প্রক্সি হিসেবে বসে। README অনুযায়ী, ক্লায়েন্টরা মূল সার্ভারে পৌঁছানোর আগে SafeLine এর মধ্য দিয়ে যায়; এই উপাদানটি অ্যাপ্লিকেশনের দিকে যাওয়া ক্ষতিকারক HTTP/S ট্রাফিক ফিল্টার করে, মনিটর করে এবং ব্লক করে, এবং এটি unauthorised ডেটা বের হওয়া থেকে প্রতিরোধ করে বলে বর্ণনা করা হয়েছে। নীতিগুলি নির্ধারণ করে কোন ট্রাফিক ক্ষতিকারক হিসেবে বিবেচিত হবে এবং কোন ট্রাফিক নিরাপদ হিসেবে। আক্রমণের ধরন যা এই প্রকল্প প্রতিরোধ করে বলে দাবি করে তার মধ্যে রয়েছে SQL ইনজেকশন, XSS, কোড ইনজেকশন, OS কমান্ড ইনজেকশন, CRLF ইনজেকশন, LDAP ইনজেকশন, XPath ইনজেকশন, RCE, XXE, SSRF, পাথ ট্র্যাভার্সাল, ব্যাকডোর, ব্রুটফোর্স, HTTP ফ্লাড এবং ক্ষতিকারক বট। ডকুমেন্টেশনে তালিকাভুক্ত প্রধান বৈশিষ্ট্যগুলি হল: ওয়েব আক্রমণ ব্লক করা: উল্লিখিত ওয়েব আক্রমণ শ্রেণীর ফিল্টারিং। রেট লিমিটিং: কনফিগার করা সীমা ছাড়িয়ে যাওয়া ট্রাফিক থ্রটলিং, DoS প্রচেষ্টা, ব্রুটফোর্স, ট্রাফিক সার্জ এবং অনুরূপ অপব্যবহারের জন্য। অ্যান্টি-বট চ্যালেঞ্জ: মানব দর্শনার্থীদের যেতে দেওয়া হয় যখন ক্রলার এবং বট ব্লক করা হয়। প্রমাণীকরণ চ্যালেঞ্জ: সক্রিয় করা হলে, দর্শনার্থীদের একটি পাসওয়ার্ড প্রবেশ করতে হবে, অন্যথায় তারা ব্লক হবে। ডায়নামিক সুরক্ষা: ওয়েব সার্ভার থেকে HTML এবং JavaScript কোড প্রতিটি দর্শনের সময় ডায়নামিকভাবে এনক্রিপ্ট করা হয়। মূল ক্ষমতাগুলির মধ্যে একটি ওয়েব অ্যাক্সেস কন্ট্রোল লিস্টও উল্লেখ করা হয়েছে। README প্রতিটি বৈশিষ্ট্যকে বৈধ এবং ক্ষতিকারক ব্যবহারকারীদের জন্য আগে/পরে স্ক্রিনশট দিয়ে ব্যাখ্যা করে। ডিপ্লয়মেন্ট এবং কনফিগারেশন বাহ্যিকভাবে নথিভুক্ত করা হয়েছে: একটি ইনস্টলেশন গাইড এবং docs.waf.chaitin.com এ একটি AddApplication কনফিগারেশন গাইড। একটি নোট সতর্ক করে যে মূল ভূখণ্ড চীনে আন্তর্জাতিক সংস্করণ ইনস্টল করা ব্যবহারকারীরা ক্লাউড সার্ভিসের সাথে সংযোগ করতে সক্ষম নাও হতে পারে, এবং চীনা ভাষার ইনস্টলেশন ডকুমেন্টেশনের দিকে নির্দেশ করে। মূল্যায়নের জন্য একটি লাইভ ডেমো উপলব্ধ। ইকোসিস্টেম ইন্টিগ্রেশনগুলির মধ্যে রয়েছে AI-সহায়তাযুক্ত ব্যবস্থাপনা এবং নিয়ন্ত্রণের জন্য একটি MCP সার্ভার, Kubernetes ইনগ্রেস ট্রাফিক সুরক্ষার জন্য একটি Ingress-NGINX প্লাগইন, এবং API এবং পরিষেবা সুরক্ষার জন্য একটি Kong গেটওয়ে প্লাগইন। সম্প্রদায় সমর্থন মূলত Discord এর মাধ্যমে চলে, যার মধ্যে ফিডব্যাক, FAQ এবং সাধারণ প্রশ্নের জন্য চ্যানেল রয়েছে, পাশাপাশি GitHub ইস্যু, একটি ওয়েবসাইট, ডকুমেন্টেশন, একটি X অ্যাকাউন্ট এবং WeChat। README এছাড়াও প্রকল্পের নিজস্ব অপারেশনাল এবং মূল্যায়ন দাবি উপস্থাপন করে, যা স্বাধীন পরিমাপের পরিবর্তে বিক্রেতার ঘোষিত সংখ্যা: একটি নমুনা সেটে সনাক্তকরণ, মিথ্যা ইতিবাচক এবং নির্ভুলতার উপর ModSecurity লেভেল 1 এবং Cloudflare ফ্রি এর সাথে একটি তুলনা টেবিল, বিশ্বব্যাপী 400,000 এর বেশি ইনস্টলেশনের বিবৃতি, 1,000,000 এর বেশি ওয়েবসাইট সুরক্ষিত এবং প্রতিদিন 30,000,000,000 এর বেশি HTTP অনুরোধ পরিচালনা করা, HelloGitHub থেকে 10.0/10 রেটিং, awesome-selfhosted এ তালিকাভুক্ত, একটি Product Hunt ফিচার এবং Cyber Press দ্বারা স্বীকৃতি। একটি বাণিজ্যিক PRO সংস্করণ 7 দিনের ট্রায়ালের সাথে মূল্য তথ্য সহ দেওয়া হয়েছে। লাইসেন্সিং বিশদ repository এর LICENSE ফাইলে রয়েছে।