Edge'de Dolandırıcılık Tespiti: Cloudflare Workers + tracio.ai
Cihaz parmak izi doğrulamasını, istekler origin sunucunuza ulaşmadan önce Cloudflare Workers içinde çalıştırın. Edge'de 5 ms altında dolandırıcılık kararları.
Geleneksel dolandırıcılık tespiti uygulama katmanında gerçekleşir: istek sunucunuza ulaşır, dolandırıcılık tespit API'nizi sorgularsınız, yanıtı beklersiniz ve ardından izin verip vermemeye veya engellemeye karar verirsiniz. Bu gidiş-dönüş her isteğe 50-200 ms gecikme ekler — sayfa yüklemeleri için kabul edilebilir, ancak API uç noktaları, AJAX çağrıları ve gerçek zamanlı etkileşimler için can sıkıcıdır.
Ya dolandırıcılık kararını istek origin sunucunuza ulaşmadan önce verebilseydiniz? Edge computing'in mümkün kıldığı şey tam da budur ve bu deseni göstermek için kullandığımız platform Cloudflare Workers'tır.
Mimari
Kurulumun üç bileşeni vardır: tarayıcıda çalışan tracio.ai JS SDK'sı (@tracio/sdk), istemci ile origin'iniz arasında konumlanan bir Cloudflare Worker ve backend'inize tam sinyal analizini ileten imzalı tracio.ai webhook'ları.
Akış şöyle işler: JS SDK, sayfa yüklemesi sırasında cihaz sinyallerini toplar ve bunları tracio.ai'ye gönderir, tarayıcıya bir visitorId döndürür. Backend'iniz tam tanımlama sonucunu — bot sınıflandırması, akıllı sinyaller, güven düzeyi — imzalı bir webhook aracılığıyla alır ve verdikti bir edge önbelleğine yazar. Tarayıcı, sonraki API isteklerine visitorId'yi (başlık veya çerez aracılığıyla) dahil eder. Cloudflare Worker her isteği yakalar, o visitorId için önbelleğe alınmış verdikti sorgular ve 5 ms altında bir izin ver/engelle kararı verir.
Worker Uygulaması
Worker, Cloudflare'in KV depolamasını kullanarak son cihaz doğrulama sonuçlarının hafif bir önbelleğini tutar; bu önbellek, imzalı tracio.ai webhook'ları geldikçe backend'iniz tarafından doldurulur. Bir istek visitorId başlığıyla geldiğinde, Worker önbelleği kontrol eder. Verdikt önbelleğe alınmışsa ve ziyaretçi temizse (düşük bot skoru, VPN yok, eşiğin üzerinde güven), istek anında geçer. Henüz önbelleğe alınmış bir verdikt yoksa, Worker webhook'la beslenen önbellek yetişene kadar geri dönüş politikanızı uygular — muhafazakâr bir hız sınırıyla geçir ya da challenge uygula.
Kritik nokta, doğrulama önbelleğinin proaktif olarak doldurulmasıdır. İlk sayfa yüklemesi sinyal toplamayı tetikler ve sonucu önbelleğe alır. O ziyaretçiden gelen sonraki tüm API çağrıları önbelleğe isabet eder — tracio.ai'ye gidiş-dönüş gerekmez. Önbellek TTL'si yapılandırılabilir; yüksek güvenlikli uç noktalar için 5 dakika, genel içerik için 30 dakika öneriyoruz.
Performans Rakamları
Bu mimariyi, Cloudflare Workers üzerinden dakikada 50.000 istek işleyen bir müşteriyle kıyasladık. Sonuçlar:
Önbellek isabet oranı: %94 (isteklerin çoğu zaten bir sayfa yüklemiş ziyaretçilerden gelir). Edge karar gecikmesi (önbellek isabeti): 1,2 ms medyan, 3,8 ms p99. Edge karar gecikmesi (önbellek ıskası): 45 ms medyan (tracio.ai'ye API çağrısı dahil). Origin gecikme tasarrufu: istek başına 120 ms medyan (sunucu tarafı dolandırıcılık kontrolü kaldırıldı).
%94 önbellek isabet oranı, dolandırıcılık kararlarının %94'ünün edge'de 4 ms altında ve origin'in hiç dahil olmadan gerçekleştiği anlamına gelir. Kalan %6, tam bir API gidiş-dönüşü gerektiren ilk ziyaret istekleridir.
Engelleme Stratejileri
Worker, her rota için yapılandırılabilen üç engelleme stratejisini destekler:
Sert engelleme: Yüksek riskli ziyaretçiler için (bot skoru > 0,9, bilinen otomasyon çerçevesi) anında 403 döndürür. Yumuşak engelleme: X-Tracio-Risk başlıkları ekler ve kararı origin'e bırakır. Bu, karar için uygulama düzeyinde bağlam istediğinizde faydalıdır. Challenge: Şüpheli ziyaretçileri (orta düzey bot skoru, VPN tespit edildi) ek doğrulama gerektiren bir challenge sayfasına yönlendirir.
Üretimde yumuşak engellemeyle başlamanızı, risk dağılımını bir hafta izlemenizi ve ardından net vakalar (bilinen botlar, headless tarayıcılar, yüksek güvenli otomasyon) için sert engellemeyi etkinleştirmenizi öneriyoruz.
Maliyet Analizi
Cloudflare Workers fiyatlandırması istek ve compute süresine dayanır. Dakikada 50.000 istekte (ayda 2,16 milyar), Worker maliyeti yaklaşık 500 $/ay'dır. Bunu gecikme tasarrufuyla karşılaştırın: 120 ms origin tarafı dolandırıcılık kontrolünün kaldırılması sunucu CPU kullanımını %15-20 azaltır ki bu genellikle compute açısından Worker maliyetinden daha fazlasını tasarruf ettirir.
Asıl değer dolandırıcılık önlemededir: botları ve sahte istekleri origin kaynaklarını, veritabanı bağlantılarını ve alt katman API çağrılarını tüketmeden önce yakalamak. Bir müşteri, edge tabanlı dolandırıcılık tespitini uyguladıktan sonra origin sunucu sayısını 12'den 8'e düşürdü — compute'unun %30'unu tüketen botlar origin'e hiç ulaşmadı.