À propos du projet

SafeLine, développé par chaitin, est un pare-feu d’application web (WAF) auto-hébergé qui agit comme un proxy inverse devant les applications web. Selon le README, les clients passent par SafeLine avant d’atteindre le serveur d’origine ; le composant filtre, surveille et bloque le trafic HTTP/S malveillant dirigé vers l’application, et empêche les données non autorisées de la quitter. Les politiques déterminent quel trafic est considéré comme malveillant et quel trafic est sûr. Les types d’attaques que le projet prétend défendre incluent l’injection SQL, XSS, l’injection de code, l’injection de commande OS, l’injection CRLF, l’injection LDAP, l’injection XPath, RCE, XXE, SSRF, le traversal de chemin, les portes dérobées, le bruteforce, le flood HTTP et les bots abusifs. Les principales fonctionnalités listées dans la documentation sont : Blocage des attaques web : filtrage des classes d’attaques web mentionnées ci-dessus. Limitation de débit : limitation du trafic qui dépasse les limites configurées, visant les tentatives de DoS, le bruteforce, les surtensions de trafic et les abus similaires. Défi anti-bot : les visiteurs humains sont autorisés à passer, tandis que les crawlers et les bots sont bloqués. Défi d’authentification : lorsqu’il est activé, les visiteurs doivent entrer un mot de passe ou sont bloqués. Protection dynamique : le code HTML et JavaScript du serveur web est dynamiquement chiffré à chaque visite. Les capacités de base mentionnent également une liste de contrôle d’accès web. Le README illustre chaque fonctionnalité avec des captures d’écran avant/après pour les utilisateurs légitimes et malveillants. Le déploiement et la configuration sont documentés en externe : un guide d’installation et un guide de configuration AddApplication sur docs.waf.chaitin.com. Une note avertit que les utilisateurs en Chine continentale installant l’édition internationale peuvent ne pas être en mesure de se connecter aux services cloud, et pointe vers la documentation d’installation en chinois. Une démo en direct est disponible pour l’évaluation. Les intégrations de l’écosystème listées par le dépôt incluent un serveur MCP pour la gestion et le contrôle assistés par IA, un plugin Ingress-NGINX pour protéger le trafic d’entrée Kubernetes, et un plugin Kong Gateway pour protéger les API et les services. Le support communautaire se fait principalement via Discord, avec des canaux pour les commentaires, les FAQ et les questions générales, ainsi que les problèmes GitHub, un site web, de la documentation, un compte X et WeChat. Le README présente également les propres affirmations d’exploitation et d’évaluation du projet, qui sont les chiffres déclarés par le vendeur plutôt que des mesures indépendantes : un tableau de comparaison avec ModSecurity Level 1 et Cloudflare Free sur la détection, les faux positifs et l’exactitude sur un jeu d’échantillons, des déclarations de plus de 400 000 installations dans le monde, plus de 1 000 000 de sites web protégés et plus de 30 000 000 000 de requêtes HTTP traitées par jour, une note de 10.0/10 de HelloGitHub, une liste dans awesome-selfhosted, une fonctionnalité Product Hunt et une reconnaissance par Cyber Press. Une édition commerciale PRO est proposée avec des informations de tarification et un essai de 7 jours. Les détails de la licence se trouvent dans le fichier LICENSE du dépôt.