LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

SafeL是一款开源免费的自托管Web应用防火墙(WAF)系统,可抵御各类暴力破解、爬虫、XSS、后门攻击

admin
2026年2月13日 21:43 本文热度 39

简介

SafeL是一款开源免费的自托管Web应用防火墙(WAF),旨在为Web应用服务提供一层安全防护屏障,可有效防御各类非法恶意攻击。它提供了访问频率限制、人机验证、动态防护等核心功能,通过过滤和监控Web应用与互联网之间的HTTP流量来保护Web服务,可有效抵御各类SQL注入、XSS、代码注入、命令注入、CRLF注入、ldap注入、xpath注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫等攻击,保护用户资产不受侵害。

SafeL的防护效果不仅仅只是纸上谈兵,截止目前为止,在全球装机量已经超过30万台,日均处理300亿次请求,检出率76.17%,误报率仅0.22%。

它支持容器化部署(Docker 、Docker-compose)和自有服务器部署2种方式,用户可基于需求灵活选择,作为自托管WAF,用户可对流量、日志、配置完全掌控,不依赖任何第三方SaaS,适合对数据隐私、安全性有较高要求的个人和团队,可应用于个人网站、企业网站、企业各类服务,大型Web应用等多种场景。


功能原理

SafeL可通过阻断流向Web服务的恶意HTTP流量来保护Web服务。它也可作为反向代理接入网络,通过在Web服务前部署雷池,可在Web服务和互联网之间设置一道屏障。

核心特点如下:

  • 防护Web攻击

  • 防爬虫,防扫描

  • 前端代码动态加密

  • 基于源IP的访问速率限制

  • HTTP访问控制


功能列表

  • Web攻击防护

    • 可以防御所有的 Web 攻击,包含:SQL注入、XSS、代码注入、命令注入、路径遍历、SSRF、XXE、Backdoor、RCE、CRLF注入、LDAP/XPATH注入等常见Web攻击。
  • 流量控制

    • 支持基于IP、Session的访问频率限制限制用户的访问速率,避免服务遭遇CC攻击、暴力破解、流量激增 DoS/DDoS、洪水攻击等流量滥用。
  • 人机验证

    • 系统内置Anti-BotChallenge人机验证机制,对可疑、自动化请求(爬虫、扫描器、机器人、蠕虫病毒)发起挑战或阻断,减少恶意访问与滥用。
  • 身份认证

    • 系统支持身份认证,可有效避免"未授权访问"漏洞,当用户访问您的网站时,需要输入您配置的用户名和密码信息,不持有认证信息的用户将被拒之门外。
  • 动态内容保护

    • 提供HTML、JS内容在每次访问时动态加密、混淆,确保静态内容难以被固定攻击脚本或爬虫重用,提高安全性。
  • ACL

    • 支持根据请求来源、Host、Header、Path、请求内容等进行白名单、黑名单控制,可自定义访问规则与阻断策略。
  • 安全监控

    • 系统提供拦截日志、请求日志、攻击统计、监控界面与报表,可用于安全分析、审计与合规。

功能截图

首页

统计报表

安全态势

防护报告

防护大屏

防护应用列表

攻击防护

黑白名单

CC防护

防护配置

身份认证

通用设置


防护效果对比

Metric
ModSecurity(Level1)
CloudFlare
SafeL(平衡模式)
SafeL(严格模式)
样本数量
33669
33669
33669
33669
检出率
69.74%
10.70%
71.65%
76.17%
误报率
17.58%
0.07%
0.07%
0.22%
准确率
82.20%
98.40%
99.45%
99.38%

指标说明:

  • 准确率(Accuracy) =(正确拦截 + 正确放行)/总样本数量,用于衡量WAF的整体可靠性,越高越好。

  • 检出率(Detection Rate) = 正确拦截/攻击样本数量,用于评估WAF的攻击识别能力,越高越好。

  • 漏报率(Miss Rate) = 错误放行/攻击样本数量,用于衡量WAF放行攻击流量的情况,越低越好。

  • 误报率(False Positive Rate) = 错误拦截/正常样本数量,用于评估WAF对正常流量的误判情况,越低越好。


阅读原文:https://mp.weixin.qq.com/s/VuvtojTb747YJGotkFZ7Lw


资源合集地址

1、地址:https://docs.qq.com/sheet/DZXZSTkRoZVZvT1ZY?tab=87twt6

2、备用地址:https://bidvl5risj.feishu.cn/docx/SQuHdsDVsoAKgyxsDkYcH4lxnab


该文章在 2026/2/14 17:37:24 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2026 ClickSun All Rights Reserved