Lewati ke konten

Shield Corev1.2.x

Shield Core

Shield Core adalah mesin di balik Ganadev Shield. Ia tidak tahu apa itu Laravel, CodeIgniter, Symfony, atau framework lain. Ia hanya tahu cara membaca suatu request, mencari tanda serangan, menghitung skor risiko, dan memutuskan apa yang harus terjadi.

Kalau Anda… Baca
Memakai Laravel Halaman ini tidak perlu. Pakai Laravel Shield, yang sudah mengemas semuanya.
Memakai framework lain Mulai dari Membuat Adapter.
Ingin tahu cara kerjanya Arsitektur adalah peta lengkapnya.

Mayoritas WAF hanya melihat satu request. Yang berbeda di sini adalah mengingat. Request ke-300 dari IP yang sama tidak diperlakukan sama seperti request pertama.

use Ganadev\Shield\Core\Config\ShieldConfig;
use Ganadev\Shield\Core\Context\RequestContext;
use Ganadev\Shield\Core\Engine\ShieldEngine;
// ...
$result = $engine->inspect($context, $counters);
if ($result->shouldBlock()) {
return $this->respondBlocked($result);
}

Empat baris itu adalah seluruh interaksinya. Dari situ, Shield menangani seluruh logika: normalisasi, pencocokan rule, deteksi perilaku, skor, ban, challenge, dan logging.

Shield tidak banyak gunanya kalau aplikasi Anda sudah diretas lewat CVE. Sebaliknya, alat pemindai otomatis yang mencoba ratusan URL setiap hari adalah masalah yang tepat untuk ditangani lapisan di level aplikasi.

Default-nya observe. Shield mencatat tanpa memblokir siapa pun. Anda membaca datanya, lalu menaikkan sepenuhnya mode sendiri.

Input yang sama menghasilkan output yang sama. Tidak ada angka acak, tidak ada heuristik yang bergantung pada waktu. Kalau keputusan Shield sulit dijelaskan, itu bug.

Kalau database mati, Shield meneruskan request secara default. Errornya membebaskan seluruh situs; memblokir semuanya lebih sulit dipulihkan.

Tanggung jawab Namespace
Membaca dan menormalkan request Core\Context, Core\Normalization
Mencocokkan rule serangan Core\Rules, Core\Detection
Mendeteksi pola lintas request Core\Detection\BehaviorDetector
Menghitung skor dan memutuskan Core\Scoring, Core\Decision
Mengelola ban dan reputasi Core\Reputation, Core\Persistence
Memverifikasi crawler Core\Trust
Menyusun challenge Core\Challenge

Semua detailnya ada di Arsitektur.

Laravel Shield

Adapter lengkap untuk Laravel: middleware, database, halaman challenge, perintah Artisan. Buka dokumentasi

Powered by PT Ganadev Multi Solusi