6k star!B站、滴滴、小红书都在用的网站防火墙

你担心网站被黑客攻击么?你知道如何抵御来自黑客的攻击吗?

据称互联网上有 30% 的流量都来自于恶意攻击。做过 Web 开发或者有过建站经验的朋友对 SQL 注入CC 攻击、XSS、WebShell 等名词应该并不陌生,如果你经常在日志中看到各种奇奇怪怪的请求,这说明你的网站可能已经遭遇了黑客攻击。

SafeLine 简介

今天,推荐给大家的是一款在社区广受好评的网站防护工具 —— SafeLine Web 安全网关。

简单来说这是一个自带安全 buf 的 Nginx,它基于业界领先的语义分析检测技术开发,作为反向代理接入,保护你的网站不受黑客攻击。

6k star!B站、滴滴、小红书都在用的网站防火墙

SafeLine 的开发团队长亭科技在 Web 安全领域有比较深的积累,2015 年就推出了商业化 WAF(Web Application Firewall),值得一提的是 B 站、小红书、滴滴、vivo、爱奇艺等公司都在使用。

长亭科技在今年上半年发布了 SafeLine 的开源版本,截止目前累计安装 4.5w+ 次、GitHub 6k+ Star、每天清洗流量 150 亿+。从 GitHub 仓库来看,开源的部分主要是检测算法、通信协议和部分插件,控制台界面没有开源,但这并不影响使用。

GitHub:https://github.com/chaitin/safeline

开源社区里安全方向的项目不算少,SafeLine 目前在 GitHub WAF 榜单 Star 数能排到第二,算得上足够优秀,从上涨趋势来看,它很快将会成为全球第一。

6k star!B站、滴滴、小红书都在用的网站防火墙

安装体验

SafeLine 官网提供了多种部署方案,最简单的是一键安装方案,执行以下命令。

git clone https://github.com/chaitin/SafeLine.git
cd SafeLine
bash ./release/latest/setup.sh

命令执行成功后,打开浏览器访问 127.0.0.1:9443,即可看到 SafeLine 的控制台登录界面,使用 totp 软件扫描绑定就可以开始使用了。

 

接下来我们看一下大厂常用的功能:

  • 攻击事件:用于查看黑客攻击的日志和统计
  • 访问控制:支持对源 IP、Host、Path、Header 、Body 配置黑白名单
  • 频率限制:基于 IP 和 Session 限制客户端的访问频率 ,可以有效防 CC 攻击
  • 人机验证:识别客户端是不是自然人,可以用来对抗爬虫、对抗机器人
  • 语义分析引擎:企业级语义分析检测引擎,高性能,支持 0day 防护

 

实测效果

SafeLine 的生产环境防护效果到底怎么样呢?

下面我将使用攻击验证工具 blazeHTTP 对 SafeLine 保护的网站进行攻击测试。

从测试结果的表现来看,SafeLine 的准确率高达 99% 以上,同时还能保证不超过 1 毫秒的处理性能,这个数据结果即使和安全厂商的企业版 WAF 产品 PK 也处于领先水平。

项目特色

SafeLine 是长亭科技耗时近 10 年研发的下一代 Web 应用防火墙,依赖于计算机编译原理和自动机技术,内置了基于智能语义分析的检测引擎,通过语义分析解析攻击的行为模式,从而识别并拦截攻击。

传统 WAF SafeLine
上手 配置复杂,容易出错 简单易用,屏蔽了复杂的底层安全细节
费用 免费版不够用,专业版贵到离谱 免费的社区版,个人站完全够用
性能 性能开销大,效果好需要依赖专业硬件 延迟不超过 1ms,单核 TPS 2000+,无需硬件

最后

SafeLine 是一款上手简单、足够好用、强大的免费 WAF。作为全球唯一亮相过 Black Hat 军械库的下一代 WAF,在安全性方面值得信赖!

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/84628.html 聚才发 母婴好物

(0)
上一篇 2023年12月26日 上午7:59
下一篇 2023年12月27日 上午12:03

相关推荐

  • 笔记本电脑怎么u盘装系统教程(u盘重装系统详细步骤)

    使用U盘重装系统是最普遍的做法,不管什么电脑,都可以用U盘重装系统,尤其是笔记本电脑,有部分电脑没有光驱,下面我们就来学习一下笔记本电脑用u盘重装系统怎么操作步骤吧。 更多win11安装教程小白系统重装官网 1、首先需要制作u盘启动盘。按照图中所示安装好装机吧一键重装系统工具打开后,插入一个8g以上的空白u盘,选择u盘重装系统模式,点击开始制作启动盘。 2、…

    2023年7月30日
    407
  • 让我们看看jQuery 3.0有什么新玩意

    作为迄今为止最流行的 JavaScript 库,jQuery 为无数的 Web 开发者带来了福利。 jQuery 从 2006 年诞生至今,已经被许许多多的 Web 开发者运用在项目中,极大地方便了开发。 时间回到 2015 年 7 月, jQuery 3.0 发布了第一个测试版———这是长久以来的一次重要发布。让我们一起来看看 jQuery 中有什么新的东…

    2023年12月15日
    155
  • tp link路由器设置教程(tplink怎么设置wifi速度最快)

    网络时代,没有WiFi怎么活?手📱机流量这么贵,恐怕不少朋友只有到了有WiFi覆盖的区域,才敢肆意追剧,抓紧时间离线下载吧。那么对于无线小白用户来说,如何快速搭建家里的WiFi呢?下面就以流行的tp link无线路由器为例,向初级用户们分享下无线路由器的设置方法吧。 tp link无线路由器设置 tp link无线路由器设置|登陆篇 先将tp link无线路…

    2023年8月2日
    347
  • 自从使用了Cursor工作效率飞起

    官网:www.cursor.so/ 看官网接受大家应该就知道是什么东西了,他是一个开源的AI编程编辑器。开源地址github.com/getcursor/c… 目前在国内是可以不需要其他东西,可以之间访问的。而且目前免费使用。支持多种语言。 下面是官方的介绍: Cursor是一个为Al编程而做的编辑器。它还处于早期阶段,但现在Cursor可以帮助你做一些事情…

    2023年12月17日
    212
  • “超级充电宝”蓄势待发 还面临哪些挑战?

    装机规模增长、技术装备提升、应用成本下降……近年来,包括抽水蓄能、新型储能等技术在内的储能技术和装备,为促进新能源的开发消纳、提高电力系统的灵活性,发挥了积极作用。 未来,还需通过进一步发力技术研发、健全市场机制、保障安全水平等,循序渐进,推进储能高效应用和高质量发展。 山间峡谷,国网新源安徽桐城抽水蓄能电站加紧施工,超过21亿千瓦时的设计年发电量,可满足安…

    2023年12月22日
    158
  • 毛衣编织教程完整版(毛衣编织教程完整版图解)

    秋 露 』 用线:羊毛兔毛混纺2股 用量:270 克 用针:3.25mm、3.5mm、4mm 尺寸:胸围110cm,衣长57cm,领口到袖口60cm,腋下袖长32cm 作品秀: 毛线具体多少支,记不得了,是囤了10年以上的线,当时买了这个浅桃红,还买了白色和天蓝色,去年用白色3股织了《紫芊》,用量也是很省。还是比较柔软的,虽然含了兔毛,但是也不掉毛,可能还是…

    2023年8月1日
    361
  • .Net 7 轻松上手Dapr之服务调用

    对于Dapr ,在项目中也有用过一段时间,优缺点并存,但是瑕不掩瑜,目前随着版本的迭代和第三方团队对它的支持也使得我们用得更加得心应手,所以借此也回顾一下Dapr的相关知识以及分享一下项目中用到的第三方库MASA.Framework 对Dapr的完美支持。然后本文只是个人学习与分享,不喜勿喷,谢谢! 什么是Dapr? Dapr 是 Distributed A…

    2023年12月16日
    191
  • 可能是全网最详细的Midjourney基础教程,两万字干货!

    一、前言篇 1. AI 绘图是什么? AI 绘画,顾名思义就是利用人工智能进行绘画,是人工智能生成内容(AIGC)的一个应用场景。其主要原理简单来说就是收集大量已有作品数据,通过算法对它们进行解析,最后再生成新作品,而算法也便是 AI 绘画的核心,是它得以爆火的基础。 1)Midjourney 是什么? Midjourney 是一个由 Midjourney …

    2023年12月18日
    229
  • 还没用熟 TypeScript 社区已经开始抛弃了

    根据 rich-harris-talks-sveltekit-and-whats-next-for-svelte 这篇文章报道, Svelte 计划要把代码从 TS 换到 JS 了。 The team is switching the underlying code from TypeScript to JavaScript. That and the up…

    2023年12月16日
    170
  • Nodejs读书笔记

    今天终于把朴灵老师写的《深入浅出Node.js》给学习完了, 这本书不是一本简单的Node入门书籍,它没有停留在Node介绍或者框架、库的使用层面上,而是从不同的视角来揭示Node自己内在的特点和结构。建议有一定Node基础或者做过Node方面的小项目的同学阅读,看完以后你的思维会有很奇特的碰撞,我看的时候就常常会有这样的想法:“哦,原来这个功能是这样实现的…

    2023年12月15日
    163