Об этом проекте

SafeLine, разработанный chaitin, представляет собой самодостаточный веб-фаервол (WAF), который действует как обратный прокси перед веб-приложениями. Согласно README, клиенты проходят через SafeLine, прежде чем достичь сервера-источника; компонент фильтрует, мониторит и блокирует вредоносный HTTP/S-трафик, направляющийся к приложению, и, как утверждается, предотвращает утечку неавторизованных данных из него. Политики определяют, какой трафик считается вредоносным, а какой — безопасным. Типы атак, от которых, по словам разработчиков, защищает проект, включают SQL-инъекции, XSS, инъекции кода, инъекции команд ОС, инъекции CRLF, LDAP-инъекции, XPath-инъекции, RCE, XXE, SSRF, обход путей, бэкдоры, брутфорс, HTTP-флуд и злонамеренные боты. Основные функции, перечисленные в документации: Блокировка веб-атак: фильтрация перечисленных классов веб-атак. Ограничение скорости: дросселирование трафика, превышающего настроенные лимиты, направленное против DoS-атак, брутфорса, всплесков трафика и подобного злоупотребления. Защита от ботов: проверка на человека; легитимные посетители пропускаются, а краулеры и боты блокируются. Проверка аутентификации: при включении посетители должны ввести пароль, иначе они будут заблокированы. Динамическая защита: HTML и JavaScript-код с веб-сервера динамически шифруется при каждом посещении. Основные возможности также включают список контроля доступа к веб-ресурсам. В README каждая функция иллюстрируется скриншотами “до” и “после” для легитимных и вредоносных пользователей. Развертывание и конфигурация задокументированы отдельно: Руководство по установке и Руководство по конфигурации AddApplication на docs.waf.chaitin.com. Примечание предупреждает, что пользователи в материковом Китае, устанавливающие международную версию, могут не иметь возможности подключиться к облачным сервисам, и указывает на китайскоязычную документацию по установке. Для оценки доступна живая демонстрация. Интеграции с экосистемой, перечисленные в репозитории, включают сервер MCP для управления с помощью ИИ, плагин Ingress-NGINX для защиты трафика Kubernetes ingress и плагин Kong Gateway для защиты API и сервисов. Поддержка сообщества осуществляется в основном через Discord, с каналами для обратной связи, FAQ и общих вопросов, а также через GitHub issues, веб-сайт, документацию, аккаунт X и WeChat. В README также представлены собственные операционные и оценочные данные проекта, которые являются заявленными цифрами вендора, а не независимыми измерениями: таблица сравнения с ModSecurity Level 1 и Cloudflare Free по показателям обнаружения, ложных срабатываний и точности на тестовом наборе, заявления о более чем 400 000 установках по всему миру, защите более 1 000 000 веб-сайтов и обработке более 30 000 000 000 HTTP-запросов ежедневно, рейтинг 10.0/10 от HelloGitHub, включение в awesome-selfhosted, упоминание на Product Hunt и признание Cyber Press. Предлагается коммерческая версия PRO с информацией о ценах и 7-дневной пробной версией. Детали лицензирования содержатся в файле LICENSE репозитория.