轻量级开源Web应用防火墙,基于Go语言开发,内置203+检测规则,支持AI智能规则生成,毫秒级拦截SQL注入、XSS、命令注入等各类Web攻击
查看源码覆盖OWASP Top 10,包含SQL注入、XSS、命令注入、WebShell上传、路径遍历等全场景防护
集成OpenAI、DeepSeek、通义千问、Ollama,通过自然语言描述自动生成检测规则
Go语言编译,零CGO依赖,单请求检测耗时小于1ms
Web可视化后台,实时查看攻击日志、统计数据、IP地理位置地图分析
支持反向代理模式、Docker、Kubernetes,兼容Nginx、Apache
内置SQLite数据库,无需额外数据库服务
| 攻击类型 | 规则ID | 说明 |
|---|---|---|
| SQL注入 | SQLI-001 | 检测UNION SELECT注入 |
| XSS | XSS-001 | 检测script标签注入 |
| 命令注入 | CMDI-001 | 检测系统命令执行 |
| 路径遍历 | PATH-001 | 检测目录穿越 |
| WebShell | SHELL-001 | 检测WebShell上传 |