منصوبے کے بارے میں

SafeLine، جسے chaitin نے بنایا ہے، ایک خود-ہوسٹڈ ویب ایپلیکیشن فائر وال (WAF) ہے جو ویب ایپس کے سامنے ریورس پراکسی کے طور پر رکھی جاتی ہے۔ README کے مطابق، کلائنٹس اصل سرور تک پہنچنے سے پہلے SafeLine سے گزرتے ہیں؛ یہ جزو ایپ کی طرف جانے والی نقصان دہ HTTP/S ٹریفک کو فلٹر، مانیٹر اور بلاک کرتا ہے، اور اسے غیر مجاز ڈیٹا کو ایپ سے نکلنے سے روکنے کے لیے بیان کیا گیا ہے۔ پالیسیاں یہ طے کرتی ہیں کہ کون سی ٹریفک کو نقصان دہ سمجھا جائے اور کون سی محفوظ۔ حملوں کی اقسام جن کے خلاف یہ پروجیکٹ دفاع کا دعویٰ کرتا ہے ان میں SQL انجیکشن، XSS، کوڈ انجیکشن، OS کمانڈ انجیکشن، CRLF انجیکشن، LDAP انجیکشن، XPath انجیکشن، RCE، XXE، SSRF، پاتھ ٹریورسل، بیک ڈور، برٹ فورس، HTTP فلڈ اور نقصان دہ بوٹس شامل ہیں۔ ڈاکومنٹیشن میں درج اہم خصوصیات یہ ہیں: ویب حملوں کو بلاک کرنا: مذکورہ ویب حملہ کلاسز کی فلٹرنگ۔ ریٹ لمیٹنگ: کنفیگرڈ لمیٹس سے زیادہ ٹریفک کو تھروٹل کرنا، جس کا مقصد DoS کوششوں، برٹ فورس، ٹریفک سرجز اور اسی طرح کے غلط استعمال کو روکنا ہے۔ اینٹی-بوٹ چیلنج: انسانی وزٹرز کو گزرنے کی اجازت دی جاتی ہے جبکہ کرالرز اور بوٹس کو بلاک کیا جاتا ہے۔ تصدیق چیلنج: جب فعال ہو، تو وزٹرز کو پاس ورڈ درج کرنا ہوتا ہے ورنہ انہیں بلاک کیا جاتا ہے۔ ڈائنامک پروٹیکشن: ویب سرور سے آنے والے HTML اور JavaScript کوڈ کو ہر وزٹ پر ڈائنامک طور پر انکرپٹ کیا جاتا ہے۔ کور صلاحیتوں میں ویب ایکسیس کنٹرول لسٹ کا بھی ذکر ہے۔ README ہر خصوصیت کو جائز اور نقصان دہ صارفین کے لیے پہلے/بعد کے اسکرین شاٹس کے ساتھ ظاہر کرتا ہے۔ پلاٹمنٹ اور کنفیگریشن کا بیرونی طور پر دستاویز کیا گیا ہے: ایک انسٹال گائیڈ اور ایک AddApplication کنفیگریشن گائیڈ docs.waf.chaitin.com پر۔ ایک نوٹ خبردار کرتا ہے کہ چین کے مین لینڈ میں صارفین جو بین الاقوامی ایڈیشن انسٹال کرتے ہیں وہ کلاؤڈ سروسز سے جڑنے سے قاصر ہو سکتے ہیں، اور چینی زبان کی انسٹالیشن دستاویزات کی طرف اشارہ کرتا ہے۔ ایک لائیو ڈیمو جانچ کے لیے دستیاب ہے۔ ایکو سسٹم انٹیگریشنز میں ریپوزٹری کے ذریعہ درج ہیں: AI-assisted مینجمنٹ اور کنٹرول کے لیے ایک MCP سرور، Kubernetes ingress ٹریفک کی حفاظت کے لیے ایک Ingress-NGINX پلگ ان، اور APIs اور سروسز کی حفاظت کے لیے ایک Kong گیٹ وے پلگ ان۔ کمیونٹی سپورٹ بنیادی طور پر Discord کے ذریعے چلتی ہے، جس میں فیڈ بیک، FAQ اور عمومی سوالات کے لیے چینلز ہیں، اس کے علاوہ GitHub ایشوز، ایک ویب سائٹ، دستاویزات، ایک X اکاؤنٹ اور WeChat۔ README پروجیکٹ کے اپنے آپریشنل اور جانچ کے دعوے بھی پیش کرتا ہے، جو کہ آزادانہ پیمائش کے بجائے وینڈر کے بیان کردہ اعداد و شمار ہیں: ایک نمونہ سیٹ پر پتہ لگانے، غلط مثبت اور درستگی کے لیے ModSecurity Level 1 اور Cloudflare Free کے ساتھ ایک موازنہ ٹیبل، دنیا بھر میں 400,000 سے زیادہ انسٹالیشنز، 1,000,000 سے زیادہ ویب سائٹس کی حفاظت اور روزانہ 30,000,000,000 سے زیادہ HTTP درخواستوں کو ہینڈل کرنے کے بیانات، HelloGitHub سے 10.0/10 کی درجہ بندی، awesome-selfhosted میں لسٹنگ، ایک Product Hunt فیچر اور Cyber Press کے ذریعہ پہچان۔ ایک کمرشل PRO ایڈیشن قیمت کی معلومات اور 7 دن کی آزمائش کے ساتھ پیش کیا جاتا ہے۔ لائسنسنگ کی تفصیلات ریپوزٹری کی LICENSE فائل میں ہیں۔