
Projet dédié à la lutte contre les DDoS de couche 7 avec preuve de travail, avec un WAF et un contrôleur supplémentaires. Complété avec un ensemble complet de fonctionnalités et conteneurisé pour un déploiement rapide et léger.
PoW Shield offre une protection contre les DDoS sur la couche application OSI en agissant comme un proxy qui utilise une preuve de travail (proof of work) entre le service backend et l'utilisateur final. Ce projet vise à fournir une alternative aux méthodes générales anti-DDoS telles que le ReCaptcha de Google qui a toujours été pénible à résoudre. Accéder à un service web protégé par PoW Shield n'a jamais été aussi simple : il suffit d'aller sur l'URL, et votre navigateur effectuera automatiquement le reste de la vérification pour vous.
PoW Shield vise à fournir les services suivants regroupés dans une seule application web / image Docker :
(Nouveau) Article sur LinkedIn
Présenté sur Pentester Academy TV
Pris en charge via le contrôleur PoW Phalanx :
Implémentation alternative en Go PoW-Shield-Go (en cours) à des fins de tests de charge et pour une future version de production optimisée.
En gros, PoW Shield fonctionne comme un proxy placé devant l'application/service web réel. Il effectue une vérification via une preuve de travail et ne transmet que le trafic autorisé au serveur réel. Le proxy est facilement installable et capable de protéger des applications à faible sécurité avec un WAF.
Voici ce qui se passe en coulisse lorsqu'un utilisateur navigue sur un service web protégé par PoW Shield :
Vous pouvez configurer PoW Shield via les méthodes suivantes.