Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoW-Shield — लेयर 7 DDoS से लड़ने के लिए प्रूफ ऑफ वर्क के साथ समर्पित परियोजना, एक अतिरिक्त WAF और नियंत्रक के साथ। पूर्ण सुविधाओं के सेट के साथ पूर्ण और तेजी से तथा हल्के तैनाती के लिए कंटेनरीकृत। | Kitploit
उपकरण/GitHubGitHub/ruisiang/pow-shield
वेब सुरक्षा
GitHubruisiang/pow-shield

PoW-Shield

लेयर 7 DDoS से लड़ने के लिए प्रूफ ऑफ वर्क के साथ समर्पित परियोजना, एक अतिरिक्त WAF और नियंत्रक के साथ। पूर्ण सुविधाओं के सेट के साथ पूर्ण और तेजी से तथा हल्के तैनाती के लिए कंटेनरीकृत।

रिपॉजिटरी देखेंवेबसाइट
4087491 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
PoW शील्ड

विवरण

PoW Shield OSI एप्लिकेशन लेयर पर बैकएंड सेवा और अंतिम उपयोगकर्ता के बीच प्रूफ ऑफ वर्क का उपयोग करके एक प्रॉक्सी के रूप में कार्य करके DDoS सुरक्षा प्रदान करता है। यह परियोजना Google के ReCaptcha जैसे सामान्य एंटी-DDoS तरीकों का एक विकल्प प्रदान करने का लक्ष्य रखती है, जो हमेशा एक समस्या रही है। PoW Shield द्वारा संरक्षित वेब सेवा तक पहुँचना कभी इतना आसान नहीं रहा, बस URL पर जाएँ, और आपका ब्राउज़र बाकी सत्यापन स्वचालित रूप से कर देगा।

PoW Shield का उद्देश्य निम्नलिखित सेवाओं को एक एकल वेबऐप / डॉकर इमेज में बंडल करना है:

  • प्रूफ ऑफ वर्क प्रमाणीकरण
  • दर सीमा और आईपी ब्लैकलिस्टिंग
  • वेब एप्लिकेशन फायरवॉल

(नया) लिंक्डइन पर लेख

पेंटेस्टर अकादमी TV पर फीचर्ड

मीडियम पर कहानी

विशेषताएँ

  • वेब सेवा संरचना
  • प्रॉक्सी कार्यक्षमता
  • PoW कार्यान्वयन
  • डॉकरीकरण
  • आईपी ब्लैकलिस्टिंग
  • दर सीमा
  • यूनिट परीक्षण
  • WAF कार्यान्वयन
  • मल्टी-इंस्टेंस सिंकिंग (Redis)
  • SSL समर्थन

PoW Phalanx नियंत्रक के माध्यम से समर्थित:

  • मल्टी-इंस्टेंस प्रबंधन
  • श्वेतसूची टोकन
  • ब्लैकलिस्ट आईपी सिंकिंग
  • गतिशील कठिनाई नियंत्रण
  • डैशबोर्ड

Go में वैकल्पिक कार्यान्वयन PoW-Shield-Go (WIP) तनाव परीक्षण उद्देश्यों और भविष्य के अनुकूलित उत्पादन संस्करण के लिए।

यह कैसे काम करता है

मूल रूप से, PoW Shield वास्तविक वेब ऐप/सेवा के सामने एक प्रॉक्सी के रूप में काम करता है। यह प्रूफ ऑफ वर्क के माध्यम से सत्यापन करता है और केवल अधिकृत ट्रैफ़िक को वास्तविक सर्वर तक पहुँचाता है। प्रॉक्सी आसानी से स्थापित होने योग्य है, और WAF के साथ कम सुरक्षा वाले अनुप्रयोगों की रक्षा करने में सक्षम है।

यहाँ बताया गया है कि जब कोई उपयोगकर्ता PoW Shield-संरक्षित वेबसेवा ब्राउज़ करता है तो पर्दे के पीछे क्या होता है:

  1. सर्वर एक यादृच्छिक हेक्स-एन्कोडेड "prefix" उत्पन्न करता है और इसे PoW Shield पेज के साथ क्लाइंट को भेजता है।
  2. क्लाइंट साइड पर ब्राउज़र जावास्क्रिप्ट तब एक "nonce" को ब्रूट-फोर्स करने का प्रयास करता है, जो prefix के साथ जुड़ने पर, सर्वर द्वारा निर्दिष्ट "difficulty" D से अधिक अग्रणी शून्य-बिट्स वाला SHA256 हैश उत्पन्न कर सकता है। अर्थात SHA256(prefix + nonce)=0…0xxxx (बाइनरी, D से अधिक अग्रणी 0s के साथ)
  3. क्लाइंट-साइड जावास्क्रिप्ट तब गणना किए गए nonce को सत्यापन के लिए सर्वर को भेजता है, यदि सत्यापन पास हो जाता है, तो सर्वर क्लाइंट के लिए प्रमाणीकरण पास करने के लिए एक कुकी उत्पन्न करता है।
  4. सर्वर अब प्रमाणित क्लाइंट ट्रैफ़िक को WAF फ़िल्टरिंग सक्षम के साथ सर्वर पर प्रॉक्सी करना शुरू कर देता है।

कॉन्फ़िगरेशन

आप PoW Shield को निम्नलिखित विधियों के माध्यम से कॉन्फ़िगर कर सकते हैं।

  • nodejs: .env (उदाहरण: .env.example)
  • docker-compose: docker-compose.yaml (उदाहरण: docker-compose.example.yaml)
  • docker run: -e पैरामीटर

पर्यावरण चर

चरप्रकारडिफ़ॉल्टविवरण
PORTसामान्य3000वह पोर्ट जिस पर PoW Shield सुनता है
SESSION_KEYसामान्यकुकी हस्ताक्षरों के लिए गुप्त कुंजी, सुरक्षा कारणों से एक अद्वितीय का उपयोग करें, अन्यथा कोई भी आपके हस्ताक्षरित कुकी को नकली बना सकता है
BACKEND_URLसामान्यप्रमाणित ट्रैफ़िक को अग्रेषित करने का स्थान, IP और URL दोनों स्वीकार्य हैं (प्रोटोकॉल://url(:port) या प्रोटोकॉल://ip(:port) स्वीकार करता है)
DATABASE_HOSTRedis127.0.0.1redis सेवा होस्ट
DATABASE_PORTRedis6379redis सेवा पोर्ट
DATABASE_PASSWORDRedisnullredis सेवा पासवर्ड
POWPoWonPoW कार्यक्षमता को चालू/बंद करता है (यदि अस्थायी रूप से बंद नहीं किया गया है, तो इस प्रोजेक्ट का उपयोग क्यों करें?)
NONCE_VALIDITYPoW60000जनरेशन के बाद सर्वर को nonce जमा करने के लिए अधिकतम सेकंड निर्दिष्ट करता है (कठिनाई परिवर्तन को लागू करने और पुराने nonces को फ़िल्टर करने के लिए उपयोग किया जाता है)
DIFFICULTYPoW13समस्या की कठिनाई, उत्पादित हैश में अग्रणी 0-बिट्स की संख्या (0: अत्यंत आसान ~ 256: असंभव, 13 (डिफ़ॉल्ट) ब्राउज़र के लिए गणना करने में लगभग 5 सेकंड लगता है)
RATE_LIMITदर सीमाonदर सीमा कार्यक्षमता को चालू/बंद करता है
RATE_LIMIT_SAMPLE_MINUTESदर सीमा60निर्दिष्ट करता है कि सत्र/आईपी के लिए आँकड़े कितने मिनट में रीसेट होते हैं
RATE_LIMIT_SESSION_THRESHOLDदर सीमा100एकल सत्र द्वारा टोकन रद्दीकरण को ट्रिगर करने से पहले किए जा सकने वाले अनुरोधों की संख्या
RATE_LIMIT_BAN_IPदर सीमाonआईपी प्रतिबंध कार्यक्षमता को चालू/बंद करता है
RATE_LIMIT_IP_THRESHOLDदर सीमा500एकल सत्र द्वारा आईपी प्रतिबंध को ट्रिगर करने से पहले किए जा सकने वाले अनुरोधों की संख्या
RATE_LIMIT_BAN_MINUTESदर सीमा15आईपी प्रतिबंध कितने मिनट तक रहता है
WAFWAFonwaf कार्यक्षमता को चालू/बंद करता है
WAF_URL_EXCLUDE_RULESWAFअनुरोध URL को स्कैन करते समय जांचने के लिए नियमों को बाहर करें, नियम संख्याओं को अलग करने के लिए ',' का उपयोग करें, एक श्रेणी निर्दिष्ट करने के लिए '-' का उपयोग करें (जैसे: 1,2-4,5,7-10)

उपयोग

Nodejs

आवश्यक शर्तें

  • Docker ^19.0.0
  • Nodejs ^14.0.0
root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/RuiSiang/PoW-Shield.git

# निर्भरताएँ स्थापित करें
npm install

# सेटिंग्स कॉन्फ़िगर करें
cp -n .env.example .env
# .env संपादित करें
nano .env

# ट्रांसपाइल करें
npm run build

#############################################
# db (redis) के साथ चलाएँ, अनुशंसित और तेज #
# पहले redis स्थापित करें                    #
# sudo apt-get install redis-server         #
#############################################
npm start
#############################################

#############################################
#        db (mock redis) के बिना चलाएँ        #
#############################################
npm run start:standalone # linux
npm run start:standalone-win # windows
#############################################

# कार्यक्षमताओं का परीक्षण करें (वैकल्पिक)
npm test

Docker (repo)

root@kitploit:~
####################################################
# Docker db (redis) के साथ चलाएँ, अनुशंसित और तेज #
####################################################
docker run -p 3000:3000 -e BACKEND_URL="http://example.com" -d ruisiang/pow-shield
####################################################

####################################################
#        Docker db (mock redis) के बिना चलाएँ        #
####################################################
docker run -p 3000:3000 -e BACKEND_URL="http://example.com" -e NODE_ENV="standalone" -d ruisiang/pow-shield
####################################################

####################################################
#                  डॉकर कंपोज़                      #
####################################################
# docker-compose.example.yaml कॉपी करें
cp -n docker-compose.example.yaml docker-compose.yaml
# docker-compose.yaml संपादित करें
nano docker-compose.yaml

# कंटेनर प्रारंभ करें
docker-compose -f docker-compose.yaml up
####################################################

तनाव परीक्षण

नोट: यह केवल PoW Shield के गैर-कंटेनरीकृत संस्करण पर काम करता है, और परीक्षण चलाते समय आपका सिस्टम अस्थिर हो सकता है।

root@kitploit:~
# तनाव परीक्षण प्रारंभ करें
npm run stress

# यदि आपने .env में PORT वेरिएबल बदल दिया है, तो आपको तनाव परीक्षण स्क्रिप्ट में target वेरिएबल भी बदलना चाहिए
nano scripts/stress.sh

निम्नलिखित परीक्षण i7-10870H CPU के एकल थ्रेड पर 60 सेकंड की अवधि के साथ प्रत्येक समवर्ती पैरामीटर के लिए किए गए हैं।

सामूहिक GET

समवर्ती कनेक्शनऔसत विलंबतात्रुटि दरअनुरोध/सेकंड
6415.3ms0.00004188
12830.2ms0.00004229
25660.4ms0.00004235
512122.6ms0.01424166
1024261.7ms0.17663894
20481966.5ms0.49791027
40964685ms0.7179838

Nonce हमला

समवर्ती कनेक्शनऔसत विलंबतात्रुटि दरअनुरोध/सेकंड
6415.6msN/A4094
12831.5msN/A4058
25661.5msN/A4159
512129.5msN/A3945
1024264.4msN/A3858
2048592.1msN/A3407
40961212.6msN/A3322

उपरोक्त नमूने से, हम देख सकते हैं कि PoW Shield के लिए उपयुक्त अधिकतम लोड अनुमान लगभग 512 समवर्ती कनेक्शन है। उसके बाद त्रुटि दर और विलंबताएँ सामान्य स्वीकार्यता से बिगड़ जाती हैं। इसलिए मशीन पर लोड-बैलेंस वातावरण में (प्रत्येक 8 कोर पर 1 PoW Shield इंस्टेंस), इसे लगभग 4096 समवर्ती कनेक्शन (क्लाइंट) को कुल मिलाकर 32k अनुरोध/सेकंड की दर से संभालने में सक्षम होना चाहिए।

संदर्भ

  • फेडोर इंदुटनी द्वारा प्रूफ-ऑफ-वर्क (PoW उपयोगिता फ़ंक्शन)
  • ज़ेसिक्योर द्वारा शैडोड (WAF नियम)

लाइसेंस

MIT

टूल डाउनलोड करें
WAF_HEADER_EXCLUDE_RULESWAF14,33,80,96,100अनुरोध हेडर को स्कैन करते समय जांचने के लिए नियमों को बाहर करें, नियम संख्याओं को अलग करने के लिए ',' का उपयोग करें, एक श्रेणी निर्दिष्ट करने के लिए '-' का उपयोग करें (जैसे: 1,2-4,5,7-10)
WAF_BODY_EXCLUDE_RULESWAFअनुरोध बॉडी को स्कैन करते समय जांचने के लिए नियमों को बाहर करें, नियम संख्याओं को अलग करने के लिए ',' का उपयोग करें, एक श्रेणी निर्दिष्ट करने के लिए '-' का उपयोग करें (जैसे: 1,2-4,5,7-10)
SSLSSLoffSSL कार्यक्षमता को चालू/बंद करता है
SSL_CERT_PATHSSLtests/ssl/mock-cert.pemSSL प्रमाणपत्र पथ
SSL_KEY_PATHSSLtests/ssl/mock-key.pemSSL कुंजी पथ
SOCKETसॉकेटoffसॉकेट कार्यक्षमता को चालू/बंद करता है
SOCKET_URLसॉकेटPoW Phalanx नियंत्रक का स्थान, IP और URL दोनों स्वीकार्य हैं (प्रोटोकॉल://url:port या प्रोटोकॉल://ip:port स्वीकार करता है)
SOCKET_TOKENसॉकेटPoW Phalanx नियंत्रक के लिए सदस्यता टोकन