
7.2k
8
一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。
一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。




🏠 官网 | 📖 文档 | 🔍 演示环境 | 🙋♂️ 社区微信群 | 国际版
SafeLine,中文名 "雷池",是一款简单好用, 效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。
雷池通过过滤和监控 Web 应用与互联网之间的 HTTP 流量来保护 Web 服务。可以保护 Web 服务免受 SQL 注入、XSS、 代码注入、命令注入、CRLF 注入、ldap 注入、xpath 注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫 等攻击。
雷池通过阻断流向 Web 服务的恶意 HTTP 流量来保护 Web 服务。雷池作为反向代理接入网络,通过在 Web 服务前部署雷池,可在 Web 服务和互联网之间设置一道屏障。
雷池的核心功能如下:
![]() | ![]() |
|---|---|
![]() | ![]() |
查看 演示环境
对于你的网站而言, 雷池可以实现如下效果:
阻断 Web 攻击
SQL 注入、XSS、代码注入、操作系统命令注入、CRLF 注入、XXE、SSRF、路径遍历 等等。限制访问频率
CC 攻击、暴力破解、流量激增 和其他类型的滥用。人机验证
身份认证
动态防护
| Legitimate User | Malicious User | |
|---|---|---|
阻断 Web 攻击 | ![]() | ![]() |
限制访问频率 | ![]() | ![]() |
人机验证 | ![]() | ![]() |
身份认证 | ![]() | ![]() |
HTML 动态防护 | ![]() | ![]() |
JS 动态防护 | ![]() | ![]() |
查看 安装雷池
查看 快速配置
| Metric | ModSecurity, Level 1 | CloudFlare | 雷池, 平衡 | 雷池, 严格 |
|---|---|---|---|---|
| 样本数量 | 33669 | 33669 | 33669 | 33669 |
| 检出率 | 69.74% | 10.70% | 71.65% | 76.17% |
| 误报率 | 17.58% | 0.07% | 0.07% | 0.22% |
| 准确率 | 82.20% | 98.40% | 99.45% | 99.38% |
是的,已经有不少用户将雷池投入生产使用,截至目前
欢迎加入雷池 社区微信群 进行技术交流。
也可以加入雷池 Discord 来获取更多社区支持。
查看 社区版 vs 专业版

阿里云
3.5k
1
阿里云Web应用防火墙,对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。



