-
### 背景与遇到的问题
现在的SSL证书部署起来很繁琐,站点多了之后更新证书需要每个站点都单独进行配置
### 建议的解决方案
希望能推出一个证书库功能,直接把证书通过文件或直接输入的方式上传到证书库,然后SSL证书可以直接一键使用证书库里的证书,具体可以参考宝塔面板的证书夹
-
### 背景与遇到的问题
更新到3.1.0后 新增的证书管理功能,没有同步原来网站的证书。
建议能够自动同步到证书管理,方便统一查看
![image](https://github.com/chaitin/SafeLine/assets/59437473/e835d010-d50b-48e3-bee2-2aa646a218f4)
### 建议的解决方案
建议能够自动同步到证书管理,方…
-
### 背景与遇到的问题
当遇到0day或者绕过时,及时通过添加payload关键字进行自定义规则进行拦截
### 建议的解决方案
_No response_
-
### 背景与遇到的问题
类似于宝塔的默认站点,在没有用服务器ip作为域名解析时无法进行访问,
目前直接输入ip会显示 您访问的网站不存在 (可能是我设置问题)
### 建议的解决方案
_No response_
-
### 反馈内容
站点有使用 webscoket 协议,是否支持 webscoket 代理,站点带有 webscoket 如何进行站点配置
-
### 背景与遇到的问题
容器内nameserver缓存时间较长,DDNS变动时,新IP生效速度较慢,希望可以自定义容器nameserver,或者直接使用系统的nameserver。
### 建议的解决方案
_No response_
-
用waf代理群晖的控制台端口,手机访问会卡在loading,我用同类开源Modsecurity产品测试,在nginx加上代理参数即可访问。希望长亭能够支持websocket的代理参数设置
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $remote_addr;
![1c0a61ac1fe4b3a0fa652d7ad…
-
### 背景与遇到的问题
国内的网络,由于存在GFW,导致在docker pull的时候 docker 官方的镜像仓库 经常抽风,时而快,时而慢,导致升级版本需要30分钟-1个小时不等。
### 建议的解决方案
在docker 镜像pull 的时候 添加国内的镜像仓库下载。
例如阿里云镜像仓库等。
-
### 背景与遇到的问题
如,在命中这块,可以加入一个请求量,这个请求量可以设置,大于或等于这个请求量会开启人机验证,这个判断的是web站点的总请求量
### 建议的解决方案
如:站点xxxx.com 在60秒被访问次数超过 xxx次,自动开启人机验证,并在xx分内没有被再次触发自动关闭
-
### 背景与遇到的问题
1.访问频率直接封堵会有部分误挡,影响体验
2.拦截返回页不能自定义
3.所有站点统一策略生效,不够灵活
### 建议的解决方案
1.CC 联动人机交互验证,首次单位时间内触发CC的,弹出人机交互验证,人机交互验证通过后,再次触发的,按设定阈值进行ip拦截和释放
2.拦截展示页面自定义
3. 每个站点的策略能单独配置,增强策略配置的灵活性