Interaktiv API Defender Studio (studio/index.html) muhitida Token Bucket chelagi bilan DDoS hujumlarini qaytarish, WebCrypto API orqali HMAC-SHA256 so'rov imzolash, Tamper (soxtalashtirish) va Replay Attack hujumlarini fosh qilish.
| Amaliy Kvest (Studio) | Harakat / Hujum Turi | Kutilgan Natija (Status) | Ball va Holat |
|---|---|---|---|
| 1. Tokenlarni Bo'shatish | `1x So'rov` tugmasini ketma-ket 10 marta bosing | Tokenlar 0 ga tushadi, HTTP 429 Too Many Requests olinadi | 2 ball / [ ] |
| 2. 50 RPS DDoS Hujumi | `50 RPS Portlash (DDoS)` oqimini yoqish | Chelak toshadi: 20+ ta ortiqcha so'rov 429 bilan to'xtatiladi | 3 ball / [ ] |
| 3. Soxtalashtirish (Tamper) | `Soxtalashtirish` tugmasi ($100 -> $999,999) | HMAC imzosi buziladi: HTTP 403 / 401 Signature Mismatch! | 3 ball / [ ] |
| 4. Replay Attack Sinovi | Eski so'rovni bir xil Nonce bilan qayta yuborish | Server Nonce keshini ko'rib, HTTP 401 Replay Detected beradi | 2 ball / [ ] |
1. Nega taqsimlangan mikroservislarda (Kubernetes klasterida) rate limiting lokal xotirada (RAM) emas, Redis orqali yuritilishi shart?
2. API so'rovlarida HMAC-SHA256 imzosi, X-Timestamp va X-Nonce birgalikda qanday qilib Replay Attack va Tampering hujumlarini to'xtatadi?