Об этом проекте
BunkerWeb — это межсетевой экран для веб-приложений (WAF) с открытым исходным кодом, ориентированный на облачные среды и позиционирующий себя как полнофункциональный веб-сервер на базе NGINX. Его заявленная цель — защита веб-сервисов, чтобы они были «безопасны по умолчанию», интегрируясь в существующие среды в качестве обратного прокси, а не требуя отдельного этапа установки.
Поддерживаемые интеграции включают Linux (Debian, Ubuntu, Fedora, RHEL/CentOS/Rocky/AlmaLinux), Docker, Docker autoconf, Kubernetes, Docker Swarm и Microsoft Azure. Готовые образы Docker публикуются для архитектур x64, x86, armv7 и arm64. Для Kubernetes компонент autoconf действует как контроллер Ingress, а официальный Helm-чарт поддерживается в отдельном репозитории.
Конфигурация управляется именованными настройками (например, AUTO_LETS_ENCRYPT или USE_ANTIBOT), которые могут задаваться через переменные окружения, метки или веб-интерфейс. Режим multisite позволяет одному экземпляру или кластеру обслуживать и защищать несколько приложений, каждое из которых идентифицируется именем сервера с собственными настройками. Для случаев, которые не покрываются настройками, можно включать пользовательские конфигурации NGINX и ModSecurity.
Описанные в README функции безопасности включают HTTPS с автоматическими сертификатами Let's Encrypt, HTTP-заголовки безопасности и усиление TLS, встроенный WAF ModSecurity с набором правил OWASP Core Rule Set, автоматическую блокировку на основе HTTP-статус-кодов, ограничения соединений и запросов, блокировку ботов с помощью вызовов (cookie, JavaScript, капча, hCaptcha, reCAPTCHA) и блокировку известных вредоносных IP-адресов через внешние черные списки и DNSBL. Проект отмечает, что это неисчерпывающий список, и рекомендует настройку для управления ложными срабатываниями.
Архитектурно служба планировщика хранит настройки и пользовательские конфигурации в серверной базе данных, выполняет задания и генерирует конфигурацию, потребляемую экземплярами BunkerWeb. Поддерживаемые базы данных: SQLite, MariaDB, MySQL и PostgreSQL. Опциональный веб-интерфейс предоставляет графическую альтернативу CLI для управления экземплярами и конфигурациями, с доступным онлайн-демо в режиме только для чтения.
Проект лицензирован под AGPLv3. В README также описаны коммерческие предложения: управляемый сервис BunkerWeb Cloud, версия PRO с 30-дневной пробной версией и активацией по лицензионному ключу, а также профессиональные услуги, такие как техническая поддержка и консультации. Функции PRO отмечены значком короны в документации и интерфейсе. Сообщество включает Discord, форум, карту угроз и сайты документации.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.