Laravel Shield
Adapter lengkap untuk Laravel: middleware, database, halaman challenge, perintah Artisan. Buka dokumentasi
Shield Corev1.2.x
Shield Core adalah mesin di balik Ganadev Shield. Ia tidak tahu apa itu Laravel, CodeIgniter, Symfony, atau framework lain. Ia hanya tahu cara membaca suatu request, mencari tanda serangan, menghitung skor risiko, dan memutuskan apa yang harus terjadi.
| Kalau Anda… | Baca |
|---|---|
| Memakai Laravel | Halaman ini tidak perlu. Pakai Laravel Shield, yang sudah mengemas semuanya. |
| Memakai framework lain | Mulai dari Membuat Adapter. |
| Ingin tahu cara kerjanya | Arsitektur adalah peta lengkapnya. |
Mayoritas WAF hanya melihat satu request. Yang berbeda di sini adalah mengingat. Request ke-300 dari IP yang sama tidak diperlakukan sama seperti request pertama.
use Ganadev\Shield\Core\Config\ShieldConfig;use Ganadev\Shield\Core\Context\RequestContext;use Ganadev\Shield\Core\Engine\ShieldEngine;// ...$result = $engine->inspect($context, $counters);
if ($result->shouldBlock()) { return $this->respondBlocked($result);}Empat baris itu adalah seluruh interaksinya. Dari situ, Shield menangani seluruh logika: normalisasi, pencocokan rule, deteksi perilaku, skor, ban, challenge, dan logging.
Shield tidak banyak gunanya kalau aplikasi Anda sudah diretas lewat CVE. Sebaliknya, alat pemindai otomatis yang mencoba ratusan URL setiap hari adalah masalah yang tepat untuk ditangani lapisan di level aplikasi.
Default-nya observe. Shield mencatat tanpa memblokir siapa pun. Anda membaca
datanya, lalu menaikkan sepenuhnya
mode sendiri.
Input yang sama menghasilkan output yang sama. Tidak ada angka acak, tidak ada heuristik yang bergantung pada waktu. Kalau keputusan Shield sulit dijelaskan, itu bug.
Kalau database mati, Shield meneruskan request secara default. Errornya membebaskan seluruh situs; memblokir semuanya lebih sulit dipulihkan.
| Tanggung jawab | Namespace |
|---|---|
| Membaca dan menormalkan request | Core\Context, Core\Normalization |
| Mencocokkan rule serangan | Core\Rules, Core\Detection |
| Mendeteksi pola lintas request | Core\Detection\BehaviorDetector |
| Menghitung skor dan memutuskan | Core\Scoring, Core\Decision |
| Mengelola ban dan reputasi | Core\Reputation, Core\Persistence |
| Memverifikasi crawler | Core\Trust |
| Menyusun challenge | Core\Challenge |
Semua detailnya ada di Arsitektur.
Laravel Shield
Adapter lengkap untuk Laravel: middleware, database, halaman challenge, perintah Artisan. Buka dokumentasi
CodeIgniter 4 Shield
Sedang dikembangkan. Lihat status
Powered by PT Ganadev Multi Solusi