WAF Manager

轻量级开源Web应用防火墙,基于Go语言开发,内置203+检测规则,支持AI智能规则生成,毫秒级拦截SQL注入、XSS、命令注入等各类Web攻击

查看源码
203+
检测规则
<1ms
单请求检测
10MB
二进制大小
0
外部依赖

核心特性

203+ 内置规则

覆盖OWASP Top 10,包含SQL注入、XSS、命令注入、WebShell上传、路径遍历等全场景防护

AI规则生成

集成OpenAI、DeepSeek、通义千问、Ollama,通过自然语言描述自动生成检测规则

毫秒级检测

Go语言编译,零CGO依赖,单请求检测耗时小于1ms

管理后台

Web可视化后台,实时查看攻击日志、统计数据、IP地理位置地图分析

灵活部署

支持反向代理模式、Docker、Kubernetes,兼容Nginx、Apache

SQLite存储

内置SQLite数据库,无需额外数据库服务

快速开始

wget https://gitee.com/shezhishe/waf/releases/latest/download/waf-linux-amd64.tar.gz tar xzf waf-linux-amd64.tar.gz cd waf cp config.yaml.example config.yaml ./waf

Docker部署

docker run -d --name waf -p 8080:8080 -p 8081:8081 -v ./data:/app/data -v ./config.yaml:/app/config.yaml registry.cn-hangzhou.aliyuncs.com/waf-manager/waf:latest

规则示例

攻击类型规则ID说明
SQL注入SQLI-001检测UNION SELECT注入
XSSXSS-001检测script标签注入
命令注入CMDI-001检测系统命令执行
路径遍历PATH-001检测目录穿越
WebShellSHELL-001检测WebShell上传