इस प्रोजेक्ट के बारे में
SafeLine, chaitin से, एक स्व-होस्टेड वेब एप्लिकेशन फायरवॉल (WAF) है जो वेब एप्लिकेशन के सामने रिवर्स प्रॉक्सी के रूप में स्थित है। README के अनुसार, क्लाइंट्स मूल सर्वर तक पहुँचने से पहले SafeLine से गुजरते हैं; यह घटक एप्लिकेशन की ओर जाने वाले दुर्भावनापूर्ण HTTP/S ट्रैफ़िक को फ़िल्टर, मॉनिटर और ब्लॉक करता है, और इसे अनधिकृत डेटा को बाहर निकलने से रोकने के लिए वर्णित किया गया है। नीतियाँ यह निर्धारित करती हैं कि किस ट्रैफ़िक को दुर्भावनापूर्ण माना जाए और किस को सुरक्षित।
हमले के प्रकारों के खिलाफ यह परियोजना रक्षा करती है, जिनमें शामिल हैं: SQL इंजेक्शन, XSS, कोड इंजेक्शन, OS कमांड इंजेक्शन, CRLF इंजेक्शन, LDAP इंजेक्शन, XPath इंजेक्शन, RCE, XXE, SSRF, पथ ट्रैवर्सल, बैकडोर, ब्रूटफोर्स, HTTP फ्लड और दुर्व्यवहार करने वाले बॉट।
दस्तावेज़ में सूचीबद्ध मुख्य विशेषताएं हैं:
वेब हमलों को ब्लॉक करना: ऊपर बताए गए वेब हमले के वर्गों की फ़िल्टरिंग।
रेट लिमिंग: कॉन्फ़िगर की गई सीमाओं से अधिक ट्रैफ़िक को सीमित करना, जिसका उद्देश्य DoS प्रयास, ब्रूटफोर्स, ट्रैफ़िक उछाल और इसी तरह के दुर्व्यवहार हैं।
एंटी-बॉट चैलेंज: मानव आगंतुकों को अनुमति दी जाती है जबकि क्रॉलर और बॉट को ब्लॉक किया जाता है।
ऑथेंटिकेशन चैलेंज: सक्षम होने पर, आगंतुकों को पासवर्ड दर्ज करना होगा, अन्यथा उन्हें ब्लॉक किया जाएगा।
डायनमिक प्रोटेक्शन: वेब सर्वर से HTML और JavaScript कोड को प्रत्येक यात्रा पर डायनमिक रूप से एन्क्रिप्ट किया जाता है।
कोर क्षमताओं में वेब एक्सेस कंट्रोल लिस्ट का भी उल्लेख है। README प्रत्येक सुविधा को वैध और दुर्भावनापूर्ण उपयोगकर्ताओं के लिए पहले/बाद के स्क्रीनशॉट के साथ दिखाता है।
डिपलॉयमेंट और कॉन्फ़िगरेशन बाहरी रूप से दस्तावेज़ीकृत हैं: एक इंस्टॉलेशन गाइड और docs.waf.chaitin.com पर एक AddApplication कॉन्फ़िगरेशन गाइड। एक नोट चेतावनी देता है कि मुख्य भूमि चीन में उपयोगकर्ता जो अंतर्राष्ट्रीय संस्करण इंस्टॉल करते हैं, वे क्लाउड सेवाओं से कनेक्ट नहीं कर पाएंगे, और चीनी भाषा के इंस्टॉलेशन दस्तावेज़ की ओर इशारा करता है। मूल्यांकन के लिए एक लाइव डेमो उपलब्ध है।
इकोसिस्टम इंटिग्रेशन में AI-assisted प्रबंधन और नियंत्रण के लिए एक MCP सर्वर, Kubernetes ingress ट्रैफ़िक की सुरक्षा के लिए एक Ingress-NGINX प्लगइन, और APIs और सेवाओं की सुरक्षा के लिए एक Kong Gateway प्लगइन शामिल हैं।
कम्युनिटी सपोर्ट मुख्य रूप से Discord के माध्यम से चलता है, जिसमें फीडबैक, FAQ और सामान्य प्रश्नों के लिए चैनल हैं, साथ ही GitHub इश्यू, एक वेबसाइट, दस्तावेज़, एक X अकाउंट और WeChat।
README परियोजना के अपने परिचालन और मूल्यांकन दावों को भी प्रस्तुत करता है, जो स्वतंत्र माप के बजाय विक्रेता के बताए गए आंकड़े हैं: एक तुलना तालिका जिसमें ModSecurity Level 1 और Cloudflare Free के साथ डिटेक्शन, फॉल्स पॉजिटिव और एक नमूना सेट पर सटीकता की तुलना की गई है, दुनिया भर में 400,000 से अधिक इंस्टॉलेशन, 1,000,000 से अधिक वेबसाइटों की सुरक्षा और प्रतिदिन 30,000,000,000 से अधिक HTTP अनुरोधों को संभालने का दावा, HelloGitHub से 10.0/10 की रेटिंग, awesome-selfhosted में लिस्टिंग, एक Product Hunt फीचर और Cyber Press द्वारा मान्यता। एक वाणिज्यिक PRO संस्करण भी पेश किया जाता है, जिसमें मूल्य निर्धारण की जानकारी और 7-दिन का ट्रायल शामिल है। लाइसेंसिंग विवरण रिपॉजिटरी की LICENSE फ़ाइल में हैं।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.