Skip to content

Releases: chaitin/SafeLine

SafeLine-CE 3.7.3

16 Oct 09:56
Compare
Choose a tag to compare

修复

  • 修复获取上游服务器的 favicon 和标题失败时,可能导致站点管理无法配置站点的问题
  • 修复 IP 组中的网段解析错误,导致匹配结果不正确的问题

SafeLine-CE 3.7.2

13 Oct 10:20
Compare
Choose a tag to compare

优化

  • 修复无法更新威胁情报 IP 的问题
  • 修复编辑人机验证配置时不回显的问题

SafeLine-CE 3.7.1

13 Oct 08:55
Compare
Choose a tag to compare

新增

  • 人机验证增加 二次验证码验证,在自动验证失败时进行,减少误拦

优化

  • 优化人机验证
    • 简化配置,不再区分交互、非交互
    • 区分站点,验证通过的结果只能在一个站点(按域名或 IP 区分)上生效了
    • 降低算力要求,解决部分移动端验证时间过长的问题
  • 配置站点时,“上游服务器” 的服务器地址部分支持填写主机名,例如 http://localhost:8080
  • 站点的运行模式为 “观察” 时,黑名单、限频、人机 改为都不拦截。其中黑名单会记录 “放行” 的日志;限频会持续计入统计,但限制结果不会对观察中的站点生效
  • 修复证书管理中,泛域名的证书显示 “域名不匹配” 问题(#368
  • 更新检测引擎版本,降低误报
  • 优化若干提示文字和样式细节

SafeLine-CE 3.6.3

09 Oct 08:56
Compare
Choose a tag to compare

新增

  • 新增申请免费证书。只要域名已经指向雷池,就可以在界面上直接申请证书了
  • 证书管理新增 “使用站点”,并且会自动检查站点和证书的域名是否一致

优化

  • 优化站点配置证书的流程,现在所有证书都在证书管理配置,方便统一查看
  • 雷池控制台证书的配置移动到了 “通用配置” -> “其他” 中,更符合直觉
  • 修复某些情况下采集不到站点 favicon 的问题
  • 修复采集站点标题的时候,会把英文大写转成小写的问题
  • 修复站点详情中,删除文件夹的操作不会生效的问题
  • 修复站点详情中,资源的 今日请求 / 近 30 日请求 始终为 0 的问题

SafeLine-CE 3.5.1

26 Sep 03:18
Compare
Choose a tag to compare

优化:

  • 修复站点详情中,今日请求量一直为 0 的问题
  • 修复获取站点 favicon 时没有尝试默认路径,导致某些站点获取不到的问题
  • 修复小概率出现无法对站点进行任何操作的问题(不影响已配置站点的防护)

SafeLine-CE 3.5.0

21 Sep 11:20
Compare
Choose a tag to compare

新增

  • 人机验证新增每个规则的 “今日验证情况”,方便判断规则配置的效果:

优化

  • 站点列表新增 “资源数”,方便判断判断资源管理情况
  • 优化 攻击事件->原始日志 默认的筛选条件(#288
  • 修复自动采集的站点 favicon 有时候显示不出来的问题(#316
  • 修复自动采集的站点标题有时候显示成乱码的问题
  • 修复站点详情的 “今日请求总量” 有时候不显示最新值的问题
  • 优化一些界面样式交互细节

SafeLine-CE 3.4.1

15 Sep 09:14
Compare
Choose a tag to compare

优化

  • 修复请求上游服务器的 title 和 icon 时间过长导致站点相关功能异常的问题
  • 修复站点列表中站点标题的优先显示顺序,先显示“备注”,如果没有“备注”再显示网页的“标题”

SafeLine-CE 3.4.0

14 Sep 09:28
Compare
Choose a tag to compare

新增

  • “防护站点” 新增站点的标题和 Favicon,每天更新一次,管理起来更加清晰
  • 站点详情新增“采集设置”,支持设置不记录的路径前缀和类型

优化

  • 限频后封禁的拦截页面改为 “请求频率过高,已被拦截”,与语义分析和黑名单的拦截页面区分开,方便管理员确认拦截原因
  • 修复有时候无法正常通过路径搜索日志的问题
  • 修复限频中,同时配置人机验证、直接封禁两类限制结果时,直接封禁有时候不会被触发的问题
  • 修复黑名单拦截的请求也会触发限频,导致限频日志中出现很多 “已限制请求数” 为 0 的记录的问题
  • 优化界面的一些样式交互

SafeLine-CE 3.3.0

07 Sep 10:01
6781fad
Compare
Choose a tag to compare

新增

  • 支持设置拦截页面附加说明(#192
  • 频率限制新增 “人机验证” 的限制方式(#226

优化

  • 当网站域名不匹配的时候,返回 “网站不存在” ,提示更清晰(#58
  • 修复 攻击事件->原始日志 的 “攻击地址” 中显示额外的转义符的问题
  • 修复站点详情中 “今日总请求量” 和站点列表的 “今日访问量” 不一致的问题(#279
  • 频率限制后直接封禁的拦截状态码改为 429,和普通拦截 403 区分开,方便排查拦截原因
  • 加强后台登录安全性(感谢微信交流 20 群「千年之狐」提供的建议)
  • 优化安装/升级时 CPU ssse3 指令集的检查方式(#273
  • 优化界面样式交互,修复一些已知问题

SafeLine-CE 3.2.0

31 Aug 11:03
1f271aa
Compare
Choose a tag to compare

新增

  • 证书管理支持上传 PKCS1、PKCS8、ECC 私钥格式的证书(#257
  • 站点详情新增近 30 天请求数,支持批量删除

优化

  • 优化站点详情页面,提高加载速度、优化界面样式和逻辑
  • 限频的生效阈值由 “超过 xx 次” 改为 “达到 xx 次”(#245
  • 修复频率限制所拦截的请求,没有被计入站点列表的 “今日访问/拦截量” 的问题
  • 修复证书管理的证书有时候无法正常删除的问题(#268
  • 修复证书管理中,有时候一个证书内会解析出几个重复的域名的问题
  • 去掉对 docker 的 seccomp 特性的依赖(#255
  • 优化大量界面样式、交互和操作提示细节