프로젝트 소개
SafeLine은 chaitin의 자체 호스팅 웹 애플리케이션 방화벽(WAF)으로, 웹 애플리케이션 앞에 리버스 프록시로 위치합니다. 클라이언트는 원본 서버에 도달하기 전에 SafeLine을 통과하며, 이 컴포넌트는 앱으로 향하는 악의적인 HTTP/S 트래픽을 필터링, 모니터링 및 차단하고, 무단 데이터가 나가는 것을 방지합니다. 정책은 어떤 트래픽이 악의적이고 어떤 것이 안전한지 결정합니다.
이 프로젝트가 방어한다고 주장하는 공격 유형에는 SQL 인젝션, XSS, 코드 인젝션, OS 명령 인젝션, CRLF 인젝션, LDAP 인젝션, XPath 인젝션, RCE, XXE, SSRF, 경로 탐색, 백도어, 브루트포스, HTTP 플러드 및 악의적인 봇이 포함됩니다.
문서에 나열된 주요 기능은 다음과 같습니다:
웹 공격 차단: 위에서 언급한 웹 공격 클래스의 필터링.
레이트 리미팅: DoS 시도, 브루트포스, 트래픽 급증 및 유사한 남용을 목표로 구성된 한도를 초과하는 트래픽을 제한합니다.
안티봇 챌린지: 인간 방문자는 통과하고 크롤러와 봇은 차단됩니다.
인증 챌린지: 활성화된 경우, 방문자는 비밀번호를 입력해야 하며 그렇지 않으면 차단됩니다.
동적 보호: 웹 서버의 HTML 및 JavaScript 코드는 각 방문 시 동적으로 암호화됩니다.
핵심 기능에는 웹 액세스 제어 목록도 언급되어 있습니다. README는 합법적인 사용자 및 악의적인 사용자에 대한 전/후 스크린샷으로 각 기능을 설명합니다.
배포 및 구성은 외부에서 문서화되어 있습니다: docs.waf.chaitin.com의 설치 가이드 및 AddApplication 구성 가이드. 중국 본토에서 국제판을 설치하는 사용자는 클라우드 서비스에 연결할 수 없을 수 있으며, 중국어 설치 문서를 참조해야 한다는 경고가 있습니다. 평가를 위한 라이브 데모도 제공됩니다.
생태계 통합에는 AI 지원 관리 및 제어를 위한 MCP 서버, Kubernetes 인그레스 트래픽 보호를 위한 Ingress-NGINX 플러그인, API 및 서비스 보호를 위한 Kong Gateway 플러그인이 포함됩니다.
커뮤니티 지원은 주로 Discord를 통해 이루어지며, 피드백, FAQ 및 일반 질문 채널, GitHub 이슈, 웹사이트, 문서, X 계정 및 WeChat이 있습니다.
README는 또한 프로젝트의 자체 운영 및 평가 주장을 제시합니다. 이는 독립적인 측정치가 아닌 공급업체의 주장입니다: 샘플 세트에서 탐지, 오탐 및 정확성에 대한 ModSecurity Level 1 및 Cloudflare Free와의 비교 테이블, 전 세계 400,000개 이상의 설치, 1,000,000개 이상의 웹사이트 보호, 하루 30,000,000,000개 이상의 HTTP 요청 처리, HelloGitHub의 10.0/10 등급, awesome-selfhosted에 등재, Product Hunt 피처, Cyber Press의 인정. 상업용 PRO 에디션도 제공되며, 가격 정보와 7일 무료 체험이 있습니다. 라이선스 세부 정보는 저장소의 LICENSE 파일에 있습니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.