
Proyecto dedicado a combatir DDoS de capa 7 con prueba de trabajo, con un WAF y controlador adicionales. Completado con un conjunto completo de características y contenerizado para un despliegue rápido y ligero.
PoW Shield proporciona protección DDoS en la capa de aplicación OSI actuando como un proxy que utiliza prueba de trabajo (proof of work) entre el servicio backend y el usuario final. Este proyecto busca ofrecer una alternativa a los métodos generales anti-DDoS como el ReCaptcha de Google, que siempre ha sido un problema de resolver. Acceder a un servicio web protegido por PoW Shield nunca ha sido más fácil: simplemente vaya a la URL y su navegador hará el resto de la verificación automáticamente.
PoW Shield tiene como objetivo proporcionar los siguientes servicios empaquetados en una sola aplicación web / imagen Docker:
(Nuevo) Artículo en LinkedIn
Presentado en Pentester Academy TV
Compatible con el controlador PoW Phalanx:
Implementación alternativa en Go PoW-Shield-Go (WIP) para pruebas de estrés y futura versión optimizada de producción.
Básicamente, PoW Shield funciona como un proxy delante de la aplicación/servicio web real. Realiza la verificación mediante prueba de trabajo y solo permite el tráfico autorizado hacia el servidor real. El proxy es fácil de instalar y es capaz de proteger aplicaciones de baja seguridad con un WAF.
Esto es lo que sucede detrás de escena cuando un usuario navega por un servicio web protegido por PoW Shield:
Puede configurar PoW Shield mediante los siguientes métodos.