【案例分享】某互联网金融企业防刷单实例

某互联网金融公司,在做理财产品推广时,经常会有秒杀活动,但会有小部分用户,利用机器人不断的刷订单接口,1是破坏了本身产品的公平性,对正常用户不公;2是疯狂刷新导致服务器负载飙升,大量的资源耗费在了机器人上面,没能给正常的用户服务。因为是金融相关业务,不能将SSL证书外传,也就无法使用公有云,传统的硬件防护,只能针对URL设定频率,但单一的频率又容易造成误拦,比如对于公司出口IP这种,看起来频率很高,但实际都是正常用户。那么如果解决类似这种问题,就是一个难题。

针对这个问题,我们结合用户场景,可以设定更多的分析维度,来提高拦截的准确率,比如不仅考虑IP的频率,还要考虑这个IP背后一段时间所带的ua和refer分布,甚至可以分析该IP一段时间访问的路径分布,通过综合分析很多指标,来提高拦截的精确度。

参与5

1同行回答

匿名用户匿名用户
我觉得,可以先从软件层面下手,让研发增加防止机器人的措施。比如引入人机验证之类的。然后,可以检查http头什么的。一般能把挂代理的剔除掉一部分。最好还是增加先人机验证显示全部

我觉得,可以先从软件层面下手,让研发增加防止机器人的措施。比如引入人机验证之类的。
然后,可以检查http头什么的。一般能把挂代理的剔除掉一部分。
最好还是增加先人机验证

收起
银行 · 2020-04-02
浏览979

提问者

sprewellkobe
专有云TX
擅长领域: 云计算安全网络

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-03-01
  • 关注会员:4 人
  • 问题浏览:3865
  • 最近回答:2020-04-02
  • X社区推广