Manual WAF & DDoS Test Bench

Лаборатория проверки защиты Shieldd

Инструмент для ручной проверки работы защиты: симуляция атак в 1 клик, отправка кастомных запросов и проверка заголовков.

📡 Диагностика подключения (Что видит Origin от Shieldd)

Реальный IP клиента (X-Real-IP): Определяем...
Удаленный сокет (RemoteAddr): Определяем...
TLS Версия (Caddy): Определяем...
TLS Cipher Suite: Определяем...
IP Spoof Check (Cf-Connecting-Ip / True-Client-IP): Защищено: заголовки спуфинга отфильтрованы
Показать все входящие HTTP-заголовки
Загрузка...

⚡ Запуск проверок и атак в 1 клик

Нажмите любую кнопку ниже, чтобы сымитировать действие атакующего и проверить реакцию Shieldd:

🚀 Rate-Limit Flood

Пакет из 50 быстрых параллельных запросов для проверки лимита запросов и блокировки.

🛑 Запрещенные методы

Отправка методов PUT, DELETE, PATCH, TRACE (должны блокироваться правилом Shieldd).

💉 SQL Injection

Отправка классических SQLi векторов в параметрах запроса (' OR 1=1--, UNION SELECT).

📁 Path Traversal

Запрос к /../../../../etc/passwd и ..%2f..%2f для проверки фильтра путей.

🤖 Бот User-Agent

Запрос с сигнатурами сканеров (curl, python-requests, nikto, sqlmap).

📦 Body Overflow (12 MB)

Попытка загрузки тела >10 MB (лимит max_body_size в конфиге Shieldd).

🛠️ Ручной конструктор запросов (Request Console)

Отправьте произвольный запрос к защищаемому бэкенду с кастомным методом, заголовками и телом:

📋 Живой лог запросов, дошедших до Origin (Live Feed)

● Автообновление каждые 2 сек

Здесь отображаются только те запросы, которые прошли фильтрацию Shieldd и реально поступили на бэкенд:

Ожидание запросов...