프로젝트 소개
BunkerWeb는 NGINX 기반의 오픈소스 클라우드 네이티브 웹 애플리케이션 방화벽(WAF)으로, 완전한 기능을 갖춘 웹 서버로 자리매김합니다. 명시된 목표는 웹 서비스를 '기본적으로 안전하게' 보호하는 것이며, 별도의 설치 단계 없이 기존 환경에 리버스 프록시로 통합됩니다.
지원되는 통합 환경은 Linux(Debian, Ubuntu, Fedora, RHEL/CentOS/Rocky/AlmaLinux), Docker, Docker autoconf, Kubernetes, Docker Swarm 및 Microsoft Azure입니다. 사전 빌드된 Docker 이미지는 x64, x86, armv7 및 arm64용으로 게시됩니다. Kubernetes의 경우 autoconf 구성 요소가 Ingress 컨트롤러 역할을 하며 공식 Helm 차트는 별도 저장소에서 유지 관리됩니다.
구성은 명명된 설정(예: AUTO_LETS_ENCRYPT 또는 USE_ANTIBOT)에 의해 구동되며, 환경 변수, 레이블 또는 웹 UI를 통해 제공될 수 있습니다. 멀티사이트 모드를 사용하면 단일 인스턴스 또는 클러스터가 여러 애플리케이션을 서비스하고 보호할 수 있으며, 각 애플리케이션은 자체 설정을 가진 서버 이름으로 식별됩니다. 설정만으로 처리할 수 없는 경우를 위해 사용자 정의 NGINX 및 ModSecurity 구성을 포함할 수 있습니다.
README에 설명된 보안 기능에는 자동 Let's Encrypt 인증서를 사용한 HTTPS, HTTP 보안 헤더 및 TLS 강화, OWASP 코어 규칙 세트가 포함된 통합 ModSecurity WAF, HTTP 상태 코드 기반 자동 차단, 연결 및 요청 제한, 챌린지(쿠키, JavaScript, 캡차, hCaptcha, reCAPTCHA)를 통한 봇 차단, 외부 블랙리스트 및 DNSBL을 통한 알려진 악성 IP 차단이 포함됩니다. 프로젝트는 이러한 목록이 완전하지 않으며 오탐을 관리하기 위해 튜닝이 권장된다고 언급합니다.
아키텍처적으로 스케줄러 서비스는 설정과 사용자 정의 구성을 백엔드 데이터베이스에 저장하고, 작업을 실행하며, BunkerWeb 인스턴스가 사용하는 구성을 생성합니다. 지원되는 데이터베이스는 SQLite, MariaDB, MySQL 및 PostgreSQL입니다. 선택적 웹 UI는 인스턴스와 구성을 관리하기 위한 CLI의 그래픽 대안을 제공하며 온라인 읽기 전용 데모가 제공됩니다.
이 프로젝트는 AGPLv3 라이선스로 제공됩니다. README는 또한 상용 제품을 설명합니다: 관리형 BunkerWeb Cloud 서비스, 30일 평가판 및 라이선스 키 활성화가 포함된 PRO 버전, 기술 지원 및 컨설팅과 같은 전문 서비스. PRO 기능은 문서와 UI에서 왕관 아이콘으로 표시됩니다. 커뮤니티 리소스에는 Discord, 포럼, 위협 지도 및 문서 사이트가 포함됩니다.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.