Лаборатория проверки защиты Shieldd
Инструмент для ручной проверки работы защиты: симуляция атак в 1 клик, отправка кастомных запросов и проверка заголовков.
📡 Диагностика подключения (Что видит Origin от Shieldd)
| Реальный IP клиента (X-Real-IP): | Определяем... |
| Удаленный сокет (RemoteAddr): | Определяем... |
| TLS Версия (Caddy): | Определяем... |
| TLS Cipher Suite: | Определяем... |
| IP Spoof Check (Cf-Connecting-Ip / True-Client-IP): | Защищено: заголовки спуфинга отфильтрованы |
Показать все входящие HTTP-заголовки
⚡ Запуск проверок и атак в 1 клик
Нажмите любую кнопку ниже, чтобы сымитировать действие атакующего и проверить реакцию Shieldd:
🚀 Rate-Limit Flood
Пакет из 50 быстрых параллельных запросов для проверки лимита запросов и блокировки.
🛑 Запрещенные методы
Отправка методов PUT, DELETE, PATCH, TRACE (должны блокироваться правилом Shieldd).
💉 SQL Injection
Отправка классических SQLi векторов в параметрах запроса (' OR 1=1--, UNION SELECT).
📁 Path Traversal
Запрос к /../../../../etc/passwd и ..%2f..%2f для проверки фильтра путей.
🤖 Бот User-Agent
Запрос с сигнатурами сканеров (curl, python-requests, nikto, sqlmap).
📦 Body Overflow (12 MB)
Попытка загрузки тела >10 MB (лимит max_body_size в конфиге Shieldd).
🛠️ Ручной конструктор запросов (Request Console)
Отправьте произвольный запрос к защищаемому бэкенду с кастомным методом, заголовками и телом:
📋 Живой лог запросов, дошедших до Origin (Live Feed)
● Автообновление каждые 2 секЗдесь отображаются только те запросы, которые прошли фильтрацию Shieldd и реально поступили на бэкенд: