首页
开源
资讯
活动
开源许可证
软件工程云服务
软件代码质量检测云服务
持续集成与部署云服务
社区个性化内容推荐服务
贡献审阅人推荐服务
群体化学习服务
重睛鸟代码扫描工具
登录
注册
代码拉取完成,页面将自动刷新
Watch
1
Star
1
Fork
0
andyhau
/
safeline-helmchart
Fork 仓库
加载中
取消
确认
代码
Issues
0
Pull Requests
0
Wiki
0
统计
发行版
最新版
7.3.1
1bad2a1
2024-12-09 18:01
对比
7.3.1
andyhau
**[自制HelmChart版本修改说明]** - 除版本号外,根据官方在7.3.0版本中新增了5个服务中的环境变量,在7.3.1版本的HelmChart中独立新增了ENV环境变量的configmap资源文件。官方具体环境变量说明,参见:[雷池WAF容器常用环境变量说明](https://rivers.chaitin.cn/discussion/ct9d1c31s5rvc1ak38u0#%E5%B8%B8%E7%94%A8%E7%8E%AF%E5%A2%83%E5%8F%98%E9%87%8F%E8%AF%B4%E6%98%8E) 具体修改查看:[7.2.3...7.3.1](https://gitee.com/andyhau/safeline-helmchart/compare/7.2.3...7.3.1) **[长亭雷池WAF官方修复记录汇总]** **[7.3.1] - 2024-12-06** **优化** - 修复 IP 地址位置不生效的问题并优化了交互 **[7.3.0] - 2024-12-05** **新增** - 人机验证新增容错机制,支持云端故障时自动切换到本地验证 - 自定义规则新增“订阅在线规则”功能 - 支持从百川云规则广场订阅在线规则 - 当前订阅后仅支持手动更新才会重新获取规则 - 前往 [百川云规则广场](https://rivers.chaitin.cn/?m_code=bTw4B7ObMAvc8R4rpCUIAiki22IiV2YH&rc=QAZ4H54N2SOYNSQZV5CDNNQZ6G65VBTV) 分享新的规则 - 自定义拦截页面大幅优化 - 持自定义页面配色方案 - 定义 HTML” 支持在线编辑、在线预览,支持重置为默认页面 - 站点高级配置中,支持定义 “源 IP 获取方式” - 专业版支持查看防护大屏 - 自定义规则新增匹配条件 - “URL”“URL 路径”新增“不包含”“不等于”条件 - “BODY” 新增“包含”“不包含”条件 - 双 12 活动,证书管理支持领取雷池专属优惠 **优化** - 数据清理天数支持更多选项,商业版可最多保存180天 - 优化扫描器检测逻辑,放行非注入型 SQL 攻击减少误报 - 站点不存在时返回内置证书调整为可选,兼容 IP 证书异常的问题 - 修复人机验证偶现无法正常关闭的问题 - 修复特定条件下修改 SSL 协议后不生效的问题 - 修复自定义规则选择多个网站时前端样式错误问题
最后提交信息为:
7.3.1
7.2.3
a740eeb
2024-11-18 16:14
对比
7.2.3
andyhau
**[自制HelmChart版本修改说明]** - 除版本号外,将官方新版本中safeline-chaos服务在等候室功能这块原有的sock文件连接方式,更改为以暴露端口方式进行连接。修改的相关服务包括safaeline-chaos、safeline-tengine以及safeline-mgt服务。 - 再次提醒如升级非LTS版本,必须将valume.yaml文件中的`global.ltsVersion.enabled`设置为`false`。 具体修改查看:[7.1.0...7.2.3](https://gitee.com/andyhau/safeline-helmchart/compare/7.1.0...7.2.3) **[长亭雷池WAF官方修复记录汇总]** **[7.2.3] - 2024-11-14** **优化** - 修复等候室在低版本浏览器的兼容问题 - 优化在 CDN 等不支持 WS 的场景下等候室的兼容问题 - 修复自定义规则地理位置条件匹配错误的问题 - 优化自定义规则界面配置 **[7.2.0] - 2024-11-14** **新增** - 站点高级防护新增 等候室。调整为 CC 防护(含 频率限制、等候室)、BOT 防护(含人机验证、动态防护)、身份认证 - 自定义规则大幅优化 - 现在可以在一条规则弹窗内添加 “AND” “OR” 两种条件了 - 新增匹配条件 “网站”,可以直接匹配已添加的网站 - 新增匹配条件 “URL 路径”,匹配不含 query 参数的路径部分 - 新增匹配条件 “GET 参数”、“POST 参数” - “Header” 的匹配方式新增 “存在” “不存在” - “Header” 匹配时可以快速填入一些常用参数名 - 匹配内容的提示会持续显示在输入框下方,方便配置时参照 - 防护大屏支持生成分享链接,可自定义有效期 - 新增 Swagger 接口文档,控制台访问地址为 /swagger/index.html **优化** - 支持通过直接覆盖指定路径的证书文件来更新 SSL 证书,默认每小时自动刷新一次 - 修复主从配置同步功能从节点鉴权异常时自动解绑的问题 - 修复社区版数据清理周期设置后不生效的问题 - 修复站点访问日志特定情况下能看到其他站点日志的问题 - 修复机器重启可能会导致 tengine 监听 unix socket 异常导致无法启动的问题 - 修复频率限制功能切换时前端显示异常的问题 - 修复动态防护快速加解密不生效的问题
最后提交信息为:
fix 7.2.3版本部分bug,并重新封包
7.1.0
5f20de0
2024-11-04 14:22
对比
7.1.0
andyhau
**[自制HelmChart版本修改说明]** - 除版本号外无其它修改 具体修改查看:[7.0.0...7.0.2](https://gitee.com/andyhau/safeline-helmchart/compare/7.0.2...7.1.0) **[长亭雷池WAF官方修复记录汇总]** **[7.1.0] - 2024-10-31** **新增** - 专业版支持 ARM 服务器部署 - 站点详情新增 “自定义 NGINX 配置”,支持在站点配置的 location 块中添加自定义的指令 - 数据清理的清理周期支持在 7 天、15 天、30 天 中选择 - 专业版人机验证新增请求防重放,可有效防止抓包重放绕过人机验证的情况 **修复** - 优化数据统计的性能,降低内存占用 - 修复重启 mgt 之后会重置 SSL 协议版本的问题
最后提交信息为:
safeline-7.1.0
7.0.2
0641b64
2024-11-04 14:19
对比
7.0.2
andyhau
**[自制HelmChart版本修改说明]** - 除版本号外无其它修改 具体修改查看:[7.0.0...7.0.2](https://gitee.com/andyhau/safeline-helmchart/compare/7.0.0...7.0.2) **[长亭雷池WAF官方修复记录汇总]** **[7.0.2] - 2024-10-22** **修复** - 修复使用 TOTP 登录时需要重复绑定的问题 - 修复频率限制触发人机后循环无法通过验证的问题
最后提交信息为:
safeline-7.0.2
7.0.0
531b844
2024-10-18 18:10
对比
7.0.0
andyhau
**[自制HelmChart版本修改说明]** - 去除bridge服务,官方已将bridge服务合并至mgt服务,故在mgt上建立了一个临时volume挂载至/app/sock目录 具体修改查看:[6.10.5...7.0.0](https://gitee.com/andyhau/safeline-helmchart/compare/6.10.5...7.0.0) **[长亭雷池WAF官方修复记录汇总]** **[7.0.0] - 2024-10-17** **新增** - 白名单增加 “命中攻击检测时,是否仍记录放行日志” 的选项。对应日志中会显示加白的规则 - 支持全局开启或关闭加强规则(原 “补充规则” )。专业版支持进一步开启高强度规则,或对规则进行精细配置 - 新版人机验证上线 1.专业版支持自定义人机验证的页面,自定义后页面不含有雷池信息 2.专业版在站点列表 -> 人机验证,可选择滑动验证,可以修改验证有效期 - 专业版支持配置同步。在 系统设置 -> 配置同步 中 设置主节点和从节点,可以自动每分钟将主节点的配置同步到从节点 - 商业版新增实时防护大屏 - 商业版新增防护报告 **优化** - 优化 tengine 异常时的错误提示 - 修复静态站点无法正常访问子目录路径的问题 - 更新 IP 地理位置库,修复一些 IP 地理位置显示错误的问题 - 修复低风险事件命中白名单时攻击日志未正确记录为白名单放行的问题 - 修复为上游服务器传递 X-Forwarded-Host 时默认会设置为 $http_host 的问题 - 修复站点资源采集排除资源设置错误的问题 - 修复 ssl_ciphers 保存后站点配置异常丢失的问题 - 移除 bridge 容器(合并到 mgt 中)
最后提交信息为:
safeline-7.0.0
6.10.5
f83e43f
2024-10-09 09:54
对比
6.10.5
andyhau
**[自制HelmChart版本修改说明]** - 去除[mario服务](https://gitee.com/andyhau/safeline-helmchart/commit/91dde578646003ec932a643f0c80e4218c12d00f)。 - safeline-tengine服务增加临时挂载目录,以此解决[tengine服务无法启动,报找不到/app/sock目录问题](https://gitee.com/andyhau/safeline-helmchart/commit/9a7ab57ee7062e7a522c200b38a11a974d1a970e) 具体修改查看:https://gitee.com/andyhau/safeline-helmchart/compare/6.9.1...6.10.5 **[长亭雷池WAF官方修复记录汇总]** **[6.10.5] - 2024-09-29** **修复** - 修复基础统计包含历史数据的问题 **[6.10.4] - 2024-09-28** **修复** - 修复部分统计数据显示错误的问题 - 修复部分统计数据异常清空的问题 - 修复完全禁用主机 ipv6 时启动异常的问题 **[6.10.2] - 2024-09-27** **新增** - 新增高频错误限制 ,支持将触发多次错误状态的客户端封禁,可以有效防范 目录遍历、401 密码暴破 等攻击 **优化** - 如果某个请求被判定为攻击,同时又因处于白名单中而被放行,现在会记录放行的攻击日志。此时攻击类型会被记录为 “白名单” - 证书管理支持手动续期 ACME 签发的免费证书 - 攻击事件和攻击日志中,攻击 IP 的查询支持模糊查询([#378](https://github.com/chaitin/SafeLine/issues/378)) - 网站不存在时,返回雷池内置证书,避免域名泄漏([#978](https://github.com/chaitin/SafeLine/issues/978)) - 人机验证界面会根据浏览器语言,自动显示中文或英文的提示了([百川讨论反馈](https://rivers.chaitin.cn/discussion/crhchip0lnedj8i6nnv0)) - 优化检测日志处理逻辑,移除 mario 容器,减少日志计算量并大幅提升检测性能 - 优化高级统计底层数据存储方式,降低统计大数据量时的资源占用 **其他** - 6.8.0 之前的版本升级后统计数据会清空,需要重新开始记录
最后提交信息为:
safeline-6.10.5-重新封装chat-tgz包
6.9.1
4f9f4e6
2024-09-15 19:37
对比
6.9.1
andyhau
**[自制HelmChart版本修改说明]** - 增加从6.9.0版本开始tengine服务增加TCD_TASK_ADDRESS变量并开启9999端口。mgt服务添加TCD_TASK_ADDRESS变量,用于连接tengine服务的9999端口。 - 增加WAF控制台web界面可通过nginx-ingress绑定域名,如:demo.waf-ce.chaitin.cn。预开启此功能需将global.ingress.enabled=true,详情参见values.yaml文件中的配置,默认不开启域名绑定。 **完整的更新日志**: https://gitee.com/andyhau/safeline-helmchart/compare/6.8.0...6.9.1 **[长亭雷池WAF官方修复记录汇总]** **[6.9.1] - 2024-09-14** **修复** - 修复自定义身份认证拦截页面时,部分字段不生效的问题。 **[6.9.0] - 2024-09-12** **新增** - 防护日志->攻击检测->攻击日志中,增加了 “查看 IP 画像”,可以直接跳转到长亭 IP 情报,全面分析该 IP 的攻击行为。 - 静态文件搭建的站点支持置 默认页面、页面不存在时行为。可用于适配 History 路由模式。 - 系统设置 -> 数据清理 支持分开配置 防护日志、统计数据 的清理。 - 站点全局配置、站点高级配置中,支持启用 HTTP/1.0(新安装的默认不启用)。 - 站点全局配置、站点高级配置中,支持重置 XFF。 - 专业版支持自定义全局、站点的 Header 操作、SSL ciphe。 - 专业版支持自定义身份认证的页面。 **修复** - 修复 HSTS 配置在请求 404 时不生效的问题。 - 修复 站点详情->网站路由 页面偶尔超时的问题。
最后提交信息为:
safeline-6.9.1
6.8.0
5afe7a4
2024-09-01 16:02
对比
6.8.0
andyhau
**[自制HelmChart版本修改说明]** 除版本号外无其它修改 具体查看: https://gitee.com/andyhau/safeline-helmchart/compare/6.7.0...6.8.0 **[长亭雷池WAF官方修复记录汇总]** **[6.8.0] - 2024-08-29** **新增** - 商业版支持网页防篡改功能 **优化** - 人机验证的状态码改为 468,避免被 CDN 缓存 - 优化 luigi 日志统计逻辑,降低出现死锁的概率 **修复** - 修复上游服务器异常导致 502 网关错误时,错误地显示了 504 的问题 - 修复站点详情的访问日志和错误日志不会自动刷新的问题 - 修复高级统计有时数据为 0 的问题 - 修复静态站点的高频访问日志中,可能出现 127.0.0.1 的日志记录问题
最后提交信息为:
safeline-6.8.0
6.7.0
eb69b32
2024-08-27 09:39
对比
6.7.0
andyhau
**[自制HelmChart版本修改说明]** 除版本号外无其它修改 具体查看: https://gitee.com/andyhau/safeline-helmchart/compare/6.6.1...6.7.0 **[长亭雷池WAF官方修复记录汇总]** **[6.7.0] - 2024-08-23** **新增** - 全局配置优化,新增 独立 HSTS 开关、SSL 协议版本选择、 Brotli 压缩 等. - 专业版新增站点高级配置,支持为每个站点自定义不同的 HTTPS、SSL 协议等配置. - 系统设置中新增 “自动清理历史日志”,方便低配设备的维护. **优化:** - 动态防护优化 性能优化 修复图片水印端口号重复的问题 - 优化站点详情。“高级防护” “访问日志” “错误日志” 现在移动到站点详情的 “基本信息” 中 - 修复有时启用动态防护失败的问题 - 修复数据统计有概率异常崩溃的问题 - 修复数据统计 3D 地球有时旋转异常的问题 - 修复 Token 异常过期,导致总是要重新登录的问题
最后提交信息为:
safeline-6.7.0
6.6.1
9ffe5c0
2024-08-18 16:42
对比
6.6.1
andyhau
**[自制HelmChart版本修改说明]** 除版本号外无其它修改 具体查看: https://gitee.com/andyhau/safeline-helmchart/compare/6.5.0...6.6.1 **[长亭雷池WAF官方修复记录汇总]** **[6.6.1] - 2024-08-17** **修复:** 修复站点身份认证功能无法正常保存的问题 修复防护配置的防护模块无法切换防护等级的问题 **[6.6.0] - 2024-08-16** **新增:** 支持使用静态文件搭建一个站点。添加后在站点详情上传网站文件即可。 系统设置 新增 API Token,可以使用创建的 Token 来请求雷池控制台的接口 高级统计-地理位置 新增 3D 地球展示 支持升级到商业版。包含: ○ 支持设置不同权限的用户 ○ 支持审计操作日志 **优化:** 修复申请免费证书时会创建新的 let's encrypt 账号,导致容易触发频率限制的问题
最后提交信息为:
safeline-6.6.1
6.5.0
8aff126
2024-08-12 13:45
对比
6.5.0
andyhau
**[自制HelmChart版本修改说明]** 除版本号外无其它修改 具体查看: https://gitee.com/andyhau/safeline-helmchart/compare/6.4.1...6.5.0 **[长亭雷池WAF官方修复记录汇总]** **[6.5.0] - 2024-08-08** 优化: 优化频率限制,现在可以同时配置全局 (防护配置->频率限制)与站点级(站点管理)的频率限制。 专业版新增身份认证日志,含拦截请求、尝试登录和登录成功的信息 优化服务重启后 Tengine 对站点配置的加载速度 优化了一些 UI 交互细节
最后提交信息为:
safeline-6.5.0
6.4.1
0f1229e
2024-08-08 23:25
对比
6.4.1
andyhau
**[自制HelmChart版本修改说明]** 除版本号外无其它修改 具体查看: https://gitee.com/andyhau/safeline-helmchart/commit/0f1229e6a9fdd2c7950c5547b4bc1ed240ed6831 **[长亭雷池WAF官方修复记录汇总]** **[6.4.1] - 2024-08-02** 优化 优化防护日志中 ipv6 的显示问题 其他 UI 优化 **[6.4.0] - 2024-08-01** 新增: 专业版支持记录人机验证日志 修复: 修复 html 动态防护有时没有防护根路径 / 的问题 优化: 国际版功能重大优化 其他 UI 优化
最后提交信息为:
safeline-6.4.1
6.3.0
e793262
2024-07-29 18:09
对比
6.3.0
andyhau
**[自制HelmChart版本修改说明]** 修改chaos配置文件判断与修改相关文件,以及版本号,以及部分说明文件。 具体查看: https://github.com/yaencn/safeline-helmchart/compare/6.2.4...6.3.0 **[长亭雷池WAF官方修复记录汇总]** [6.3.0] - 2024-07-26 **新增:** 动态防护新增图片水印,可以为图片打上域名水印。专业版下,可以自定义水印文本或者图片。 支持为每个站点配置频率限制 注:历史版本配置的频率限制,升级后会自动配置到已有站点上 专业版的高频访问限制,支持在统计时设置排除的 Content-Type 频率限制的日志,现在移动到 “防护日志” 菜单下。记录站点、触发原因和限制结果的细节,支持按 IP、网站、触发时间筛选 优化一些 UI 交互细节 **修复:** 修复 数据统计 -> 基础统计 -> 30天拦截数据 不更新的问题 修复 数据统计 -> 今日拦截独立 IP 中,数据计算过多的问题 修复 数据统计 的拦截、攻击阻断 计数,计入了放行请求的问题
最后提交信息为:
safeline-6.3.0
6.2.4
d908194
2024-07-24 09:24
对比
release-6.2.4
andyhau
**[自制HelmChart版本修改说明]** 除版本号外无参数修改 **[长亭雷池WAF官方修复记录汇总]** **[6.2.4] - 2024-07-19 修复:** 修复拦截统计的攻击阻断包括了白名单导致显示不正确的问题,后续的已放行攻击也不再统计到攻击阻断计数中 修复高级统计 4xx 百分比显示问题 修复修改了初始用户名后,TOTP 验证码的名称仍为 admin 的问题 修复智能 AI 攻击分析内容有时格式错误的问题 **优化:** 首页统计优化,现在可以查看 攻击阻断、频率限制 等不同原因分别造成的拦截次数了: 自定义规则中支持 源 IP - 不属于网段 上游服务器中的 hostname 支持下划线 优化一些 UI 交互细节
最后提交信息为:
safeline-6.2.4
6.2.2
5f38048
2024-07-22 17:25
对比
release-6.2.2
andyhau
HelmChart-6.2.2 SafeLine-6.2.2
最后提交信息为:
Revert "Revert "safeline-6.2.2""
6.2.0
db10aae
2024-07-22 17:24
对比
release-6.2.0
andyhau
HelmChart-6.2.0 SafeLine-6.2.0
最后提交信息为:
修复6.2.0版本中chaos与luigi启动失败的问题并重新生成helmchart
6.1.3
1ea25ab
2024-07-22 17:24
对比
release-6.1.3
andyhau
HelmChart-6.1.3 SafeLine-6.1.3
最后提交信息为:
safeline-6.1.3
6.1.2
10f9efd
2024-07-22 17:23
对比
release-6.1.2
andyhau
HelmChart-6.1.2 SafeLine-6.1.2
最后提交信息为:
添加mgt下挂在nginx的log目录,并重新封装6.1.2的helmchart包
6.0.3
f785b9a
2024-07-22 17:22
对比
release-6.0.3
andyhau
HelmChart-6.0.3 SafeLine-6.0.3
最后提交信息为:
重新生成safeline-6.0.3版本HelmChart包
下载
请输入验证码,防止盗链导致资源被占用
取消
下载