Sobre el proyecto

SafeLine, desarrollado por chaitin, es un firewall de aplicación web (WAF) de código abierto que actúa como un proxy inverso frente a aplicaciones web. Según el README, los clientes pasan a través de SafeLine antes de llegar al servidor de origen; el componente filtra, monitorea y bloquea el tráfico HTTP/S malicioso dirigido a la aplicación, y se describe que evita que los datos no autorizados salgan de ella. Las políticas determinan qué tráfico se considera malicioso y qué tráfico es seguro. Los tipos de ataques que el proyecto afirma defender incluyen inyección SQL, XSS, inyección de código, inyección de comandos del sistema operativo, inyección CRLF, inyección LDAP, inyección XPath, RCE, XXE, SSRF, traversal de rutas, puertas traseras, fuerza bruta, inundación HTTP y bots abusivos. Las características principales enumeradas en la documentación son: Bloqueo de ataques web: filtrado de las clases de ataques web mencionadas anteriormente. Limitación de velocidad: limitación del tráfico que excede los límites configurados, dirigido a intentos de DoS, fuerza bruta, picos de tráfico y abuso similar. Desafío anti-bot: los visitantes humanos son permitidos mientras que los rastreadores y bots son bloqueados. Desafío de autenticación: cuando está habilitado, los visitantes deben ingresar una contraseña o serán bloqueados. Protección dinámica: el código HTML y JavaScript del servidor web se encripta dinámicamente en cada visita. Las capacidades principales también mencionan una lista de control de acceso web. El README ilustra cada característica con capturas de pantalla de antes y después para usuarios legítimos y maliciosos. La implementación y configuración están documentadas externamente: una guía de instalación y una guía de configuración AddApplication en docs.waf.chaitin.com. Una nota advierte que los usuarios en China continental que instalen la edición internacional pueden no poder conectarse a los servicios en la nube, y apunta a la documentación de instalación en chino. Hay una demostración en vivo disponible para evaluación. Las integraciones del ecosistema enumeradas por el repositorio incluyen un servidor MCP para el control y la gestión asistidos por IA, un complemento Ingress-NGINX para proteger el tráfico de entrada de Kubernetes, y un complemento Kong Gateway para proteger APIs y servicios. El soporte de la comunidad se ejecuta principalmente a través de Discord, con canales para comentarios, preguntas frecuentes y preguntas generales, además de problemas de GitHub, un sitio web, documentación, una cuenta de X y WeChat. El README también presenta las propias afirmaciones de operación y evaluación del proyecto, que son las cifras declaradas por el proveedor en lugar de mediciones independientes: una tabla de comparación con ModSecurity Level 1 y Cloudflare Free en detección, falsos positivos y precisión en un conjunto de muestras, declaraciones de más de 400,000 instalaciones en todo el mundo, más de 1,000,000 de sitios web protegidos y más de 30,000,000,000 de solicitudes HTTP manejadas diariamente, una calificación de 10.0/10 de HelloGitHub, inclusión en awesome-selfhosted, una característica de Product Hunt y reconocimiento por parte de Cyber Press. Se ofrece una edición comercial PRO con información de precios y una prueba de 7 días. Los detalles de la licencia se encuentran en el archivo LICENSE del repositorio.