SafeLine is a self-hosted WAF(Web Application Firewall)

·

·

,

Firewall aplikasi web membantu melindungi aplikasi web dengan memfilter dan memantau lalu lintas HTTP antara aplikasi web dan Internet. Ini biasanya melindungi aplikasi web dari serangan seperti SQL injectionXSScode injectionos command injectionCRLF injectionldap injectionxpath injectionRCEXXESSRFpath traversalbackdoorbruteforcehttp-floodbot abused, antara lain.

Cara kerjanya :

Dengan menyebarkan WAF di depan aplikasi web, sebuah perisai ditempatkan di antara aplikasi web dan Internet. Sementara server proxy melindungi identitas mesin klien dengan menggunakan perantara, WAF adalah jenis proxy terbalik, melindungi server dari paparan dengan meminta klien melewati WAF sebelum mencapai server.

WAF melindungi aplikasi web Anda dengan memfilter, memantau, dan memblokir lalu lintas HTTP/S berbahaya yang bepergian ke aplikasi web, dan mencegah data yang tidak sah meninggalkan aplikasi. Ini dilakukan dengan mematuhi serangkaian kebijakan yang membantu menentukan lalu lintas mana yang berbahaya dan lalu lintas mana yang aman. Sama seperti server proxy yang bertindak sebagai perantara untuk melindungi identitas klien, WAF beroperasi dengan cara yang sama tetapi bertindak sebagai perantara proxy terbalik yang melindungi server aplikasi web dari klien yang berpotensi jahat.

kemampuan intinya meliputi:

  • Pertahanan untuk serangan web
  • Bot proaktif menyalahgunakan pertahanan
  • Enkripsi kode HTML & JS
  • Pembatasan tarif berbasis IP
  • Daftar Kontrol Akses Web

Daftar fitur utama sebagai berikut:

  • Block Web Attacks
    • It defenses for all of web attacks, such as SQL injectionXSScode injectionos command injectionCRLF injectionXXESSRFpath traversal and so on.
  • Rate Limiting
    • Pertahankan aplikasi web Anda dari DoS attacksbruteforce attemptstraffic surges, dan jenis penyalahgunaan lainnya dengan membatasi lalu lintas yang melebihi batas yang ditentukan.
  • Anti-Bot Challenge
    • Tantangan Anti-Bot untuk melindungi situs web Anda dari bot attacks, pengguna manusia akan diizinkan, perayap dan bot akan diblokir.
  • Authentication Challenge
    • Ketika tantangan otentikasi diaktifkan, pengunjung perlu memasukkan kata sandi, jika tidak mereka akan diblokir.
  • Dynamic Protection
    • Ketika perlindungan dinamis dinyalakan, kode html dan js di server web Anda akan dienkripsi secara dinamis setiap kali Anda berkunjung.

Sumber : https://github.com/chaitin/safeline


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *