Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoW-Shield — Layer 7 DDoS 방어를 위해 작업 증명(Proof of Work)을 사용하는 프로젝트로, 추가로 WAF 및 컨트롤러를 포함합니다. 전체 기능 세트를 갖추고 있으며 컨테이너화되어 빠르고 가벼운 배포가 가능합니다. | Kitploit
도구/GitHubGitHub/ruisiang/pow-shield
Web Security
GitHubruisiang/pow-shield

PoW-Shield

Layer 7 DDoS 방어를 위해 작업 증명(Proof of Work)을 사용하는 프로젝트로, 추가로 WAF 및 컨트롤러를 포함합니다. 전체 기능 세트를 갖추고 있으며 컨테이너화되어 빠르고 가벼운 배포가 가능합니다.

저장소 보기웹사이트
40874131년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
PoW Shield

설명

PoW Shield는 작업 증명(proof of work)을 활용하여 백엔드 서비스와 최종 사용자 간의 프록시 역할을 함으로써 OSI 애플리케이션 계층에서 DDoS 보호를 제공합니다. 이 프로젝트는 Google의 ReCaptcha와 같은 일반적인 안티-DDoS 방법에 대한 대안을 제공하는 것을 목표로 하며, ReCaptcha는 항상 해결하기 어려운 문제였습니다. PoW Shield로 보호되는 웹 서비스에 접속하는 것은 그 어느 때보다 쉬워졌습니다. URL로 이동하기만 하면 브라우저가 자동으로 나머지 인증을 수행합니다.

PoW Shield는 단일 웹앱/도커 이미지에 번들로 제공되는 다음 서비스를 제공하는 것을 목표로 합니다:

  • 작업 증명 인증
  • 속도 제한 및 IP 블랙리스트
  • 웹 애플리케이션 방화벽

(신규) LinkedIn 게시글

Pentester Academy TV 소개

Medium 스토리

기능

  • 웹 서비스 구조
  • 프록시 기능
  • PoW 구현
  • 도커화
  • IP 블랙리스트
  • 속도 제한
  • 단위 테스트
  • WAF 구현
  • 다중 인스턴스 동기화 (Redis)
  • SSL 지원

PoW Phalanx 컨트롤러를 통해 지원:

  • 다중 인스턴스 관리
  • 화이트리스트 토큰
  • 블랙리스트 IP 동기화
  • 동적 난이도 제어
  • 대시보드

Go로 구현된 대체 버전 PoW-Shield-Go (작업 중) – 스트레스 테스트 및 향후 최적화된 프로덕션 버전용.

작동 방식

기본적으로 PoW Shield는 실제 웹 앱/서비스 앞에서 프록시 역할을 합니다. 작업 증명을 통해 인증을 수행하고 인증된 트래픽만 실제 서버로 전달합니다. 프록시는 쉽게 설치할 수 있으며 WAF를 통해 보안 수준이 낮은 애플리케이션도 보호할 수 있습니다.

사용자가 PoW Shield로 보호되는 웹 서비스를 탐색할 때 백그라운드에서 일어나는 일은 다음과 같습니다:

  1. 서버가 무작위 16진수로 인코딩된 "접두사(prefix)"를 생성하여 PoW Shield 페이지와 함께 클라이언트에 전송합니다.
  2. 클라이언트 측 브라우저 JavaScript는 접두사에 추가했을 때 SHA256 해시를 생성하여 서버가 지정한 "난이도 D"보다 많은 선행 0비트를 가질 수 있는 "논스(nonce)"를 무차별 대입으로 찾으려고 시도합니다. 즉, SHA256(prefix + nonce)=0…0xxxx (이진수, D개 이상의 선행 0 포함)
  3. 클라이언트 측 JavaScript는 계산된 논스를 서버에 전송하여 확인을 요청하고, 확인이 통과되면 서버는 클라이언트가 인증을 통과할 수 있는 쿠키를 생성합니다.
  4. 서버는 이제 인증된 클라이언트 트래픽을 WAF 필터링이 활성화된 상태로 서버에 프록싱하기 시작합니다.

설정

다음 방법을 통해 PoW Shield를 구성할 수 있습니다.

  • nodejs: .env (예: .env.example)
  • docker-compose: docker-compose.yaml (예: docker-compose.example.yaml)
  • docker run: -e 매개변수

환경 변수

도구 다운로드