Skip to content

Releases: chaitin/SafeLine

SafeLine-CE 3.5.0

21 Sep 11:20
Compare
Choose a tag to compare

新增

  • 人机验证新增每个规则的 “今日验证情况”,方便判断规则配置的效果:

优化

  • 站点列表新增 “资源数”,方便判断判断资源管理情况
  • 优化 攻击事件->原始日志 默认的筛选条件(#288
  • 修复自动采集的站点 favicon 有时候显示不出来的问题(#316
  • 修复自动采集的站点标题有时候显示成乱码的问题
  • 修复站点详情的 “今日请求总量” 有时候不显示最新值的问题
  • 优化一些界面样式交互细节

SafeLine-CE 3.4.1

15 Sep 09:14
Compare
Choose a tag to compare

优化

  • 修复请求上游服务器的 title 和 icon 时间过长导致站点相关功能异常的问题
  • 修复站点列表中站点标题的优先显示顺序,先显示“备注”,如果没有“备注”再显示网页的“标题”

SafeLine-CE 3.4.0

14 Sep 09:28
Compare
Choose a tag to compare

新增

  • “防护站点” 新增站点的标题和 Favicon,每天更新一次,管理起来更加清晰
  • 站点详情新增“采集设置”,支持设置不记录的路径前缀和类型

优化

  • 限频后封禁的拦截页面改为 “请求频率过高,已被拦截”,与语义分析和黑名单的拦截页面区分开,方便管理员确认拦截原因
  • 修复有时候无法正常通过路径搜索日志的问题
  • 修复限频中,同时配置人机验证、直接封禁两类限制结果时,直接封禁有时候不会被触发的问题
  • 修复黑名单拦截的请求也会触发限频,导致限频日志中出现很多 “已限制请求数” 为 0 的记录的问题
  • 优化界面的一些样式交互

SafeLine-CE 3.3.0

07 Sep 10:01
6781fad
Compare
Choose a tag to compare

新增

  • 支持设置拦截页面附加说明(#192
  • 频率限制新增 “人机验证” 的限制方式(#226

优化

  • 当网站域名不匹配的时候,返回 “网站不存在” ,提示更清晰(#58
  • 修复 攻击事件->原始日志 的 “攻击地址” 中显示额外的转义符的问题
  • 修复站点详情中 “今日总请求量” 和站点列表的 “今日访问量” 不一致的问题(#279
  • 频率限制后直接封禁的拦截状态码改为 429,和普通拦截 403 区分开,方便排查拦截原因
  • 加强后台登录安全性(感谢微信交流 20 群「千年之狐」提供的建议)
  • 优化安装/升级时 CPU ssse3 指令集的检查方式(#273
  • 优化界面样式交互,修复一些已知问题

SafeLine-CE 3.2.0

31 Aug 11:03
1f271aa
Compare
Choose a tag to compare

新增

  • 证书管理支持上传 PKCS1、PKCS8、ECC 私钥格式的证书(#257
  • 站点详情新增近 30 天请求数,支持批量删除

优化

  • 优化站点详情页面,提高加载速度、优化界面样式和逻辑
  • 限频的生效阈值由 “超过 xx 次” 改为 “达到 xx 次”(#245
  • 修复频率限制所拦截的请求,没有被计入站点列表的 “今日访问/拦截量” 的问题
  • 修复证书管理的证书有时候无法正常删除的问题(#268
  • 修复证书管理中,有时候一个证书内会解析出几个重复的域名的问题
  • 去掉对 docker 的 seccomp 特性的依赖(#255
  • 优化大量界面样式、交互和操作提示细节

SafeLine-CE 3.1.0

25 Aug 03:15
Compare
Choose a tag to compare

新增

  • 新增证书管理。自动判断域名与过期状态,配置站点时可以直接选择(#111),还可以修改管理后台的证书(#201

  • 新增系统信息

优化

  • 修复站点详情全局只支持 250 个资源的问题。现在是每个站点各支持 250 个
  • 修复站点详情中,路径太长样式会错位的问题
  • 修复站点从维护切换成其他状态时,微信会缓存维护页面的问题(#221
  • 修复手机和平板上不能输入动态口令的问题(#234
  • 优化导航栏和若干 UI 交互细节

SafeLine-CE 3.0.1

18 Aug 10:56
Compare
Choose a tag to compare
  • 更新底层语义分析引擎,加强基础防护能力
  • 修复站点详情中,不同域名的资源会重复记录问题
  • 修复攻击事件有小概率时间排序错误的问题
  • 修复关闭再打开频率限制时,配置不会重置到默认值的问题
  • 修复首次创建站点且配置 SSL 端口的情况下提示“端口被占用”的问题

SafeLine-CE 3.0.0

17 Aug 11:57
Compare
Choose a tag to compare

新增

  • 新增站点详情,能自动从流量中记录网站资源,一览资源的存活、访问情况
    • PS. 考虑机器资源消耗问题,当前版本每个站点下最多记录 250 个资源
  • 站点支持输入多个域名、端口(#162
  • 通用配置中新增 “站点通用配置”,支持一键开启:
    • 强制 HTTPS(#67
    • 使用 HTTP/2(#161
    • 监听 IPv6(#166
    • 传递客户端连接的 Host 和协议,方便后续服务器处理

image

优化

  • 优化限频配置的默认值
  • 增加 HTTP 497 错误重定向。当以 HTTP 协议访问 HTTPS 端口时,将重定向到 HTTPS(#186
  • 默认拒绝 IP 和其他非指定域名的访问。如果需要通过 IP 访问站点,可以给站点添加一个 "*" 域名(#58
  • 优化若干 UI 交互细节和文字提示

SafeLine-CE 2.6.0

10 Aug 09:06
Compare
Choose a tag to compare

新增

  • 新增高频攻击封禁,即多次攻击后自动封禁 IP (#29)
  • 频率限制日志显示封禁 IP 的地理位置 (#198)

优化

  • 攻击检测的原始日志支持搜索端口 (#193)
  • 修复编辑站点后,“维护模式” 会失效的问题
  • 修改默认占用的网段,避免跟腾讯云默认网段冲突 (#40)
  • 优化安装脚本 (#194),优化界面一些 UI 交互、错误提示

SafeLine-CE 2.5.0

03 Aug 10:18
Compare
Choose a tag to compare

新增

  • 请求频率限制(#29

优化

  • 支持筛选攻击检测日志的 ID(#74),优化筛选的交互
  • 证书支持 .cer 格式(#181
  • 优化人机校验页面,适配移动端(#184
  • 界面增加一些配置提示:添加站点时 “域名” 的格式、黑白名单/人机验证中匹配条件的生效逻辑