Разработка фреймворка web-защиты, основанного на генерации полезной вычислительной нагрузки, для противодействия DDoS-атакам
Я разработал фреймворк для веб-защиты, который заменяет традиционные капчи на браузерные челенджи, выполняющие полезные вычислительные задачи. Ресурсы клиентского устройства, которое создает слишком большую нагрузку, с согласия пользователя используются для вычислений, интересных владельцам сайта. Для пользователя это выглядит как обычный виджет, требующий согласия на выполнение вычислений.
Фреймворк обладает высокой модульностью и может интегрироваться с разными стеками и задачами. В качестве первого модуля реализован браузерный майнинг Monero, но в будущем возможно использование более актуальных видов нагрузки. Фреймворк совместим с open-source решениями защиты от DDoS, например со связкой CrowdSec и Traefik. Прямых аналогов не существует: большинство решений либо используют PoW-вычисления, которые не приносят пользы, и собирают персональные данные, либо являются визуальными капчами.