• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

SafeLine WAF vs Cloudflare & ModSecurity: Real Benchmark, Real Numbers

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,486
Баллы
155

BlazeHTTP



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

stands as a user-friendly WAF protection efficacy evaluation tool.

  • ? Abundant Samples: Currently, a total of 33669 samples are available, with continuous updates in progress...
  • ? No Configuration Required: Offers both a GUI and a command-line version, facilitating direct downloads of precompiled versions through Releases, or the option to clone the code and compile locally.
  • ? Exportable Reports: Generates comprehensive reports on the execution results of all samples, including sample attributes, execution time, status codes, interception status, and more.
Testing Metrics

MetricDescriptionCalculation Method
Detection RateReflects the comprehensiveness of WAF detection capabilities, indicating "missed detections" if none are found.Number of attack sample interceptions
False Positive RateReflects interference with normal traffic, unreliable results being deemed "false positives".Number of normal sample interceptions
AccuracyThe accuracy metric combines detection and false positive rates, preventing undue focus on either missed detections or false positives.
Detection TimingReflects WAF performance, with greater time consumption indicating poorer performance.
Sample Instances


# Normal sample: testcases/00/02/5ebf56a710da27b73a9ad59219f0.white
GET /rc-virtual-list@3.5.2/lib/hooks/useHeights.js HTTP/1.1
Host: npm.staticblitz.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Accept: */*
Origin:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Sec-Fetch-Site: cross-site
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en-US;q=0.8,en;q=0.7

# Malicious sample: testcases/8a/36/0bbc7685860c526e33f3cbd83f9c.black
GET /vulnerabilities/sqli_blind/?id=1%27+or+%27%27%3D%27&Submit=Submit HTTP/1.1
Host: 10.10.3.128
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en-US;q=0.8,en;q=0.7
Connection: close



MetricCloudFlare, Free VersionSafeLine, Free Version, Balance ModeSafeLine, Free Version, Strict Mode
Total Samples336693366933669
Successful333503366933669
Errors31900
Detection Rate (higher is better)10.70% (Total Malicious Samples: 570, Correctly Intercepted: 61, Missed Detections: 509)71.65% (Total Malicious Samples: 575, Correctly Intercepted: 412, Missed Detections: 163)? 76.17% (Total Malicious Samples: 575, Correctly Intercepted: 438, Missed Detections: 137)
False Positive Rate (lower is better)0.07% (Total Normal Samples: 32780, Correctly Passed: 32757, False Positives: 23)? 0.07% (Total Normal Samples: 33094, Correctly Passed: 33071, False Positives: 23)0.22% (Total Normal Samples: 33094, Correctly Passed: 33021, False Positives: 73)
Accuracy (higher is better)98.40% (Correct Interceptions + Correct Passes) / Total Samples? 99.45% (Correct Interceptions + Correct Passes) / Total Samples99.38% (Correct Interceptions + Correct Passes) / Total Samples
Average Time288.96 milliseconds70.05 milliseconds64.34 milliseconds
MetricModSecurity, PARANOIA Level 1ModSecurity, PARANOIA Level 4SafeLine, Free Version, Balance ModeSafeLine, Free Version, Strict Mode
Total Samples33669336693366933669
Successful33669336693366933669
Errors0000
Detection Rate (higher is better)69.74% (Total Malicious Samples: 575, Correctly Intercepted: 401, Missed Detections: 174)? 94.61% (Total Malicious Samples: 575, Correctly Intercepted: 544, Missed Detections: 31)71.65% (Total Malicious Samples: 575, Correctly Intercepted: 412, Missed Detections: 163)76.17% (Total Malicious Samples: 575, Correctly Intercepted: 438, Missed Detections: 137)
False Positive Rate (lower is better)17.58% (Total Normal Samples: 33094, Correctly Passed: 27275, False Positives: 5819)52.46% (Total Normal Samples: 33094, Correctly Passed: 15732, False Positives: 17362)? 0.07% (Total Normal Samples: 33094, Correctly Passed: 33071, False Positives: 23)0.22% (Total Normal Samples: 33094, Correctly Passed: 33021, False Positives: 73)
Accuracy (higher is better)82.20% (Correct Interceptions + Correct Passes) / Total Samples48.34% (Correct Interceptions + Correct Passes) / Total Samples? 99.45% (Correct Interceptions + Correct Passes) / Total Samples99.38% (Correct Interceptions + Correct Passes) / Total Samples
Average Time31.15 milliseconds28.89 milliseconds70.05 milliseconds64.34 milliseconds
? Join the Community


Interested in discussing bot protection strategies? Join the SafeLine WAF community:



Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу