雷池一款简单好用、效果突出的 Web 应用防火墙
SafeLine,中文名 "雷池",是一款开源、简单好用、效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。
雷池通过过滤和监控 Web 应用与互联网之间的 HTTP 流量来保护 Web 服务。可以保护 Web 服务免受 SQL 注入、XSS、 代码注入、命令注入、CRLF 注入、ldap 注入、xpath 注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫 等攻击。
工作原理
雷池通过阻断流向 Web 服务的恶意 HTTP 流量来保护 Web 服务。雷池作为反向代理接入网络,通过在 Web 服务前部署雷池,可在 Web 服务和互联网之间设置一道屏障。
核心能力
防御Web攻击:提供对SQL注入、XSS、代码注入、操作系统命令注入、CRLF注入、XXE、SSRF、路径遍历等多种Web攻击的防御。
速率限制:通过基于IP的速率限制,防御DoS攻击、暴力破解尝试、流量激增和其他类型的滥用。
反机器人挑战:通过反机器人挑战保护网站免受机器人攻击,仅允许人类用户访问,阻止爬虫和机器人。
认证挑战:启用认证挑战后,访问者需要输入密码,否则将被阻止访问。
动态保护:启用动态保护后,Web服务器中的HTML和JS代码将在每次访问时动态加密。
Web访问控制列表:允许或阻止特定IP地址或IP范围访问Web应用。
防护效果测试
快速安装
环境依赖
安装雷池前请确保你的系统环境符合以下要求:
操作系统:LinuxCPU 指令架构:x86_64, arm64CPU 指令架构:x86_64 架构需要支持 ssse3 指令集软件依赖:Docker 20.10.14 版本以上软件依赖:Docker Compose 2.0.0 版本以上最低资源需求:1 核 CPU / 1 GB 内存 / 5 GB 磁盘
自动安装
一键安装:3 分钟即可完成自动安装。
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
开源地址
https://github.com/chaitin/SafeLine
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
随时掌握互联网精彩
- 1 习近平在澳门国际机场发表讲话 7967622
- 2 莫言坦言:为百万奖金决定领奖 7922934
- 3 俄罗斯高官专家接连被暗杀 7833065
- 4 我在澳门“养”国宝 7772032
- 5 费翔片场等4小时只为告别马东锡 7697082
- 6 微信朋友圈崩了 7500884
- 7 印度女网红用面包做连衣裙惹众怒 7480629
- 8 男子帮母亲虐待饿死弟弟判百年 7321531
- 9 年轻人买谷子4个月花费数十万 7296566
- 10 11月份国民经济运行5大亮点 7158628