Skip to content

sdlchina/sdlchina_waf

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 

Repository files navigation

sdlchina_waf

sdlchina将会开始开源waf,基于nginx_lua

功能列表

1.0版本将会支持核心功能

  1. 支持总开关功能、审计不防护、审计防护、临时关闭。
  2. 支持IP白名单和黑名单功能
  3. 支持URL白名单,将不需要过滤的URL进行定义。
  4. 支持User-Agent的过滤
  5. 支持CC攻击防护,单个URL指定时间的访问次数
  6. 支持Cookie注入防护
  7. 支持sql注入防护
  8. 支持XSS防护
  9. 支持URL黑名单过滤
  10. 支持日志记录,将所有不安全的请求,记录日志
  11. 日志记录为JSON格式,便于日志分析
  12. 支持反爬虫策略
  13. 支持盗链
  14. 恶意ip库(从sdlchina获取)
  15. 指纹库(待定)
  16. 漏洞库(待定)
  17. ID url去重功能
  18. ID白名单引擎
  19. 所有功能支持按模块开启。

2.0版本将会支持sdlchina security center(web控制中心)控制

  1. 支持多节点策略下发
  2. 支持不同业务分组控制
  3. 支持按组分发策略
  4. 支持nginx_proxy方式部署
  5. 支持在线升级
  6. 安全中心支持elk方式展示攻击日志

3.0版本

为什么不直接使用AI进行直接判断?

在高并发场景下,例如一秒钟300次并发请求,AI的判断需要相对来说很长的一个过程,所以不建议使用AI直接进行判断。可以离线进行分析,分析后由人工审核进行配置。

  1. 支持AI离线分析日志,自动生成规则。
  2. 支持AI规则审计,是否下发
  3. 支持AI审计结果判断(用来纠错)

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published