程序聚合 软件案例 个人安全中心系统与个人博客-http://alicececilia.top/

个人安全中心系统与个人博客-http://alicececilia.top/

2026-07-19 06:54:17
行业:人工智能、安全
载体:网站、算法模型
技术:JavaScript、Node.js、TypeScript、Git

业务和功能介绍

Alice Cecilia站点业务全景

站点定位:技术博客+安全防护演示+AI服务+Minecraft社区的综合型个人站点,域名alicececilia.top,服务自建私有服务器,通过OpenFRP内网穿透对外暴露,隐藏真实物理位置。

核心业务线:

博客(主业务):Markdown写作,支持frontmatter元数据;7大分类:安全防御/Windows/人工智能/游戏/站点/日常/我的世界服务器(置顶);集成Pagefind全文搜索、Bilibili追番+TMDB元数据模块、RSS订阅、Canvas海报分享;响应式暗色主题(樱花粉/奶白浅色系)。已发布27篇文章,涵盖安全防御架构、Windows加固、AI部署等内容。

自研WAF:七层防御体系(早期拒绝→扫描器检测→蜜罐→速率限制→CSRF→路径归一化→代理转发);含6+种虚假响应蜜罐(.env泄露、WordPress等)及Tarpit延迟;支持CL+TE冲突检测、TE值混淆的请求走私防护;5条路径混淆对抗规则;扫描器识别(同路径连续+总量阈值+零合法访问);扫描器302重定向至gov.cn/miit/网警等站点;IPv4/IPv6 CIDR子网级永久封禁,拦截记录存档;三级熔断(NORMAL→LOCKDOWN仅静态→KILLED全站下线),看门狗60s自愈;JSONL持久化威胁日志,含威胁评分与扫描器分类。

AEGIS全域防护中心(部署于/aegis,实时态势感知核心):四象限布局——Q1在线用户&流量详情:实时显示活跃IP、服务归属、地区、在线时长;博客/对话/动漫/管理四项流量柱状图;8大区域(东亚/东南亚等)在线/累计热力图。Q2全球攻防流量地图:globe.gl+Three.js/WebGL渲染3D地球;红/蓝飞线区分攻击/正常访问(虚线流动动画);脉冲信标(大小对应流量)、52个全球城市节点;对象池优化避免闪烁。Q3系统统计&实时监控:NORMAL/WARNING/DANGER三级状态指示;RPS实时计算+迷你趋势图;4xx/5xx错误率统计;L0-L7七段防御状态条;蜜罐触发数/封禁IP数/熔断状态统计;SQL注入/扫描器等威胁标签自动分类。Q4攻击详情:攻击类型排行柱状图;HTTP方法(GET/POST/HEAD等异常)分布统计;实时攻击日志流(类型标签+路径+来源IP+计数)。面板特性:2秒全实时刷新;sec-fetch-site浏览器保护避免WAF误判;通过/alice/admin/stats JSON API拉取数据;攻击源IP自动地理定位。

项目实现

核心代码文件位于F:\Ai_WebObject\Firefly-master\。proxy-server.mjs为反向代理与七层WAF核心,含蜜罐与扫描器检测,共5061行;scanner-arsenal.mjs为独立扫描器签名库,覆盖24+种特征。前端基于Astro构建,配置端口9088,采用静态SSG模式。内容层含27篇Markdown文章及番组计划数据;页面层实现列表页、详情页、分类页(支持置顶)及AEGIS面板入口;组件层包含布局与侧边栏;工具层实现分类列表获取、文章排序及URL生成;配置层定义全局站点参数。public/_aegis/index.html为AEGIS面板入口,集成globe.gl实现3D地球。构建输出dist/约320KB,零运行时JS。

代理核心实现要点:isBanned()通过IPv4 Set查找与IPv6 BigInt掩码实现CIDR匹配;earlyReject()执行UA/方法检测、路径探测与蜜罐匹配;detectPathObfuscation()内置5条规则检测三斜杠、./前缀等多dot、反斜杠及高斜点比路径混淆;trackScannerBehavior()基于IP档案追踪同路径连续计数与合法访问标记;normalizePath()合并双斜杠并移除/.段;honeypot路由提供6种虚假响应,集成Tarpit延迟与随机时间戳;三级熔断通过LOCKDOWN/KILLED状态机与60s看门狗实现自愈;统计系统采用daily_stats.json与alltime_stats.json双文件持久化。

AEGIS面板实现要点:3D地球基于globe.gl初始化,加载Earth纹理,定义52个城市节点与攻击/访问飞线;飞线通过globeArcMap对象池按区域ID跟踪,增量更新避免重绘;数据源来自/__alice/admin/stats JSON API,提供攻击、访问、扫描器、封禁及蜜罐数据;刷新机制为2秒轮询,各象限独立DOM diff更新;状态指示含三层dot(在线/警告/危险)与七段防御层级条;攻击列表基于内存attackLog数组实时渲染,带sql/scan/path/hp分类标签。

数据流:浏览器请求经Catixs边缘节点、OpenFRP隧道抵达proxy-server.mjs(端口9008)。依次经过Layer 0(永久封禁/扫描器检测、302重定向)、Layer 1-3(earlyReject、蜜罐/拒绝)、Layer 4-7(CSRF校验、路径归一化、代理转发)。/__alice/*路径直接返回JSON API数据供AEGIS面板使用;其他路径代理至9088端口的Astro博客服务。
关键数字:代理代码5060行,扫描器签名24+种,蜜罐6+种,监控节点52城市,7分类(1置顶),PM2进程4个,文章27篇。

示例图片视频


DKword17
30天前活跃
方向: 后端-Python、前端-Web前端、
交付率:100.00%
相似推荐
新能源两轮车整备运营管理平台
面向两轮车整备与售后运营团队的业务管理平台,覆盖计划导入、车辆建档、工单流转、派工与接收反馈、现场与工厂检验、物料与必换件管理、进度查询及运营数据查看等流程。通过 PC 管理端与移动端协同,减少纸面登记和重复录入,帮助管理人员追踪车辆状态、异常和处理结果。
业务系统赋能-企业智能机器人
企业业务智能服务机器人入口,所有提示词全部转为对应的sql操作,企业级RAG知识库,危险操作过滤,企业内部私有化部署开源大模型Qwen2.5-7B以及Qwen2.5-vl-7B,支持多模态处理,提示词采用降级处理策略,流式输出,对于表格数据格式预处理
运力魔方客户端小程序(Vancube App)
• 项目描述:运力魔方微信小程序,提供通用/站点双模式下单、地址智能解析、附近车辆查询、多支付方式(微信支付/月结/余额)、订单轨迹追踪、远程开车门、企业认证、钱包管理等完整功能,已发布至微信小程序等主流平台。
运力魔方智慧物流管理后台
公司:思可觅 | 技术栈:Vue 3 + TypeScript + Vite + Naive UI + Pinia + ECharts + 高德地图 • 项目描述:面向无人驾驶物流场景的智慧运力管理平台后台管理系统,涵盖数据大屏、全链路监控、运单管理、运力管理、订单管理、企业管理、运营管理、系统管理 8 大业务中心,共 30+ 页面模块。
QiFrp-内网穿透闭源项目
1、立项背景和目标: 传统内网穿透工具多依赖Go或Python,存在内存占用高、并发性能瓶颈。本项目基于Rust语言开发,旨在打造一款高性能、低延迟、内存安全的内网穿透客户端。目标是为开发者提供无需公网IP即可将本地服务暴露至公网的能力,解决远程调试与内网服务访问难题。 2、核心功能模块: 客户端支持TCP/HTTP等多协议映射,具备实时连接状态监控与延迟显示功能。界面清晰展示“已发布映射”列表,提供一键“进入控制台”、“重连”、“断开”等操作。当前版本为2.7.0,采用只读展示模式,确保操作安全。 3、业务流程与路径: 用户登录后,客户端自动与服务器建立加密隧道。通过主界面,用户可查看当前延迟与映射数量,点击“进入控制台”进行映射增删操作,客户端实时同步并展示发布状态,形成闭环管理。
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服