SafeLine icon indicating copy to clipboard operation
SafeLine copied to clipboard

serve as a reverse proxy to protect your web services from attacks and exploits.

Results 192 SafeLine issues
Sort by recently updated
recently updated
newest added

### 版本号 5.4.0 ### 复现方法 1.安装时雷池时服务器时间不正确 2.将服务器时间修改为正确的时间 3.雷池时间仍然不正确,导致totp无法登录 尝试过重启容器 重启docker 重启服务器 依然无法解决该问题 ![image](https://github.com/chaitin/SafeLine/assets/69817107/a2b5ce99-48e9-4c64-823a-e79a0fbc5cb8) 在基础统计里时间显示的时间是正确的 ![66006e00a6ee2df9175f44d643b9792f](https://github.com/chaitin/SafeLine/assets/69817107/979b5adf-c153-4fba-b108-24824e567830) 但是在高级统计里却是完全不一样的时间,比正确时间快了8小时,需要将手机时间调快8小时才能登录 ![1795be5a8ec069f0b5fb4b5e82624f9c](https://github.com/chaitin/SafeLine/assets/69817107/9c95223f-9127-42cd-8f14-ea1fe9cb675f) ### 期望的结果 雷池服务器时间能够正确

### 背景与遇到的问题 我反代的系统有漏洞,有些URL会暴漏目录所有文件,但是社区版无法拦截此类攻击。 请问在哪里设置可以禁止访问此URL地址,访问者直接被拉黑 ### 建议的解决方案 _No response_

### 问题描述 4.4.2非常占用资源,cpu和内存随着时间程线性上升,4.3.2不会有问题 ### 版本号 4.4.2 ### 复现方法 4.4.2非常占用资源,cpu和内存随着时间程线性上升,4.3.2不会有问题 ### 期望的结果 解决负载高的问题或者能支持指定版本安装

### 问题描述 如图,使用`CDN=0 STREAM=1 bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/upgrade.sh)"`升级的雷池,postgresql 依旧会走`swr.cn-east-3.myhuaweicloud.com`下载,在国外服务器会很慢。 ![image](https://github.com/chaitin/SafeLine/assets/115467771/e87f99a9-787c-4680-a5ab-cb34b8d18c49) ### 版本号 5.4.0 ### 复现方法 执行`CDN=0 STREAM=1 bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/upgrade.sh)"`升级雷池 ### 期望的结果 postgresql 容器从 DockerHub 上下载

### 问题描述 ![image](https://github.com/chaitin/SafeLine/assets/106520003/a8843922-5e2f-46ea-a0c1-b93703094d87) ![image](https://github.com/chaitin/SafeLine/assets/106520003/43b7d675-d4d8-457c-be0a-42d389cc7675) ### 版本号 5.4.0 ### 复现方法 1. 升级到5.4 版本 2. 进入防护设置,设置 黑白名单, 添加黑名单 3. 匹配目标选择host 选择 等于/不等于/模糊匹配 输入 a.example.com:8080 4. 保存黑名单。 发现页面只能显示冒号之后的端口 5. 进行访问测试发现 黑名单规则没有生效 6. 影响所有的...

### 问题描述 这个IP触发黑名单150多次,却没有被高频访问或者高频攻击拦截。(还有好几次这样的案例) ![image](https://github.com/chaitin/SafeLine/assets/41245552/d0ad0415-a30d-4c96-92b3-b5f6f9b309d1) 如下,没有拦截记录 ![image](https://github.com/chaitin/SafeLine/assets/41245552/b6b0d109-bb8d-4bd0-9a7c-29ff6b3429a5) 难道说是手动添加的黑名单命中是不计入“高频攻击”的吗? ### 版本号 5.3.2 ### 复现方法 1.添加一个匹配UA的黑名单 ![image](https://github.com/chaitin/SafeLine/assets/41245552/7ef1085e-8a36-4980-8bc3-2c5e852705e7) 2.使用Go框架连续访问 3.不被拦截 ### 期望的结果 能够被正常拦截

enhancement

### 背景与遇到的问题 证书到期更换时,上传证书后,当同一个域名有多个证书时,在站点里选择证书时不能准确选择正确需要替换的证书,只能选择后返回证书管理查看证书正在被那个站点使用 ### 建议的解决方案 建议在证书管理新增一个自定义名称选项,可以在站点选择证书时通过自定义名称选择

enhancement

如题,请问后续有无Arm64支持的计划~

enhancement

### 背景与遇到的问题 希望可以增加泛解析域名证书功能和dns验证方式,不然太不方便,在被的地方签完在上传,这有点多余,希望可以支持 ### 建议的解决方案 _No response_

enhancement