一款简单好用的免费WAF

admin 2024年4月17日14:22:36评论5 views字数 895阅读2分59秒阅读模式

项目简介

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。
累计安装超过 60000 台保护网站超过 500,000 个每天处理 HTTP 请求超过 20,000,000,000 次每天拦截攻击超过 10,000,000 次

核心检测能力由智能语义分析算法驱动,专为社区而生,不让黑客越雷池半步。

一款简单好用的免费WAF
相关特性

便捷性

采用容器化部署,一条命令即可完成安装,0 成本上手。安全配置开箱即用,无需人工维护,可实现安全躺平式管理。

安全性

首创业内领先的智能语义分析算法,精准检测、低误报、难绕过。语义分析算法无规则,面对未知特征的 0day 攻击不再手足无措。

高性能

无规则引擎,线性安全检测算法,平均请求检测延迟在 1 毫秒级别。并发能力强,单核轻松检测 2000+ TPS,只要硬件足够强,可支撑的流量规模无上限。

高可用

流量处理引擎基于 Nginx 开发,性能与稳定性均可得到保障。内置完善的健康检查机制,服务可用性高达 99.99%。

快速安装

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
快速使用

登录

浏览器打开后台管理页面 https://<waf-ip>:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:

一款简单好用的免费WAF

配置防护站点

雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

一款简单好用的免费WAF

TIPS:添加后,执行 curl -H "Host: <域名>" http://<WAF IP>:<端口> 应能获取到业务网站的响应。

测试效果

使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何,浏览器访问

http://<IP或域名>:<端口>/?id=1%20AND%201=1http://<IP或域名>:<端口>/?a=<script>alert(1)</script>
一款简单好用的免费WAF
下载地址

https://github.com/chaitin/SafeLine

 

原文始发于微信公众号(Hack分享吧):一款简单好用的免费WAF

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月17日14:22:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款简单好用的免费WAFhttp://cn-sec.com/archives/2666006.html

发表评论

匿名网友 填写信息