工作原理
速度检查 的工作原理
速度检查在一个滚动的时间窗口内,对以某个身份(设备、IP 地址、账户、卡或电子邮件)为键的事件进行计数,并将该计数与一个上限比较。一小时内来自一台设备的十次注册,或一分钟内来自一个 IP 的五十次结账尝试,都是合法使用极少产生、而自动化滥用却例行产生的模式。
速度检查的可靠性在很大程度上取决于其计数所依据的键的质量。按 IP 计数容易被代理规避,按 cookie 计数则会因清除 cookie 而失效,于是攻击者把活动分散开来,以保持在上限之下。一个能经受住这些规避手段的稳定设备标识符,会让速度检查大大更难被蒙混过关,因为计数器跟随的是设备,而非一个用完即弃的值。
窗口与阈值会针对每项操作、每种风险加以调校。短窗口捕获爆发式的自动化攻击,而较长的窗口则揭示缓慢、分布式的滥用。速度信号很少单独使用;它们汇入更广的风险评分,在那里,高频率若与其他危险信号相结合,便会产生一个有力的结论。
为何重要
速度检查 对欺诈防护为何重要
许多类型的欺诈本质上都关乎数量:撞库、试卡、促销与试用滥用以及批量创建账户,全都依赖以远超真人的速度反复执行某项操作。速度检查是最简单、最有效的对策之一,因为它们直接瞄准这种共同的行为。把它们锚定到一个持久的设备标识符上,正是阻止攻击者随意重置计数器的关键。
使用 TRACIO
TRACIO 如何应对
TRACIO 通过提供一个能经受住清除 cookie、无痕模式与 IP 轮换的访客 ID,让速度检查变得有意义,从而使计数跟随的是实际的设备,而非一个容易被重置的键。团队在自己的决策中把这个稳定的标识符与平台的 Smart Signals 结合起来,以执行攻击者无法轻易规避的、基于频率的规则。
延伸阅读
进一步了解
常见问题