@oldManPushCar666 既然是匿名 IP 怎么抓,不是 xxx 督办的事情他们不会费劲去查 IP 的,那么容易被查到的话,就没人冒险去刷你了
di1012
2020-06-10 11:21:45 +08:00
请求环境限制,机器刷和正常环境请求还是有区别的
Vegetable
2020-06-10 11:24:27 +08:00
代理 IP 才能有多少个?没有什么代理能够承受的住高频刷的,你根据 IP 限流就好了。
Ariver
2020-06-10 11:24:34 +08:00
可以在访问你们页面的时候服务器生成一个一次性的 token,然后请求你们这个 api 的时候必须带上这个 token. ----- 然后在这个 token 生成的时候你应该就有很多方法来区分正常的用户和恶意的了。
af463419014
2020-06-10 11:29:12 +08:00
1.不需要登录的接口,只能用 ip 限频率 2.可以给接口在前端加一些签名校验,虽然是防君子不防小人,但在减小流量上还是有一些用的 2.如果是考虑到服务器负载影响其他接口,可以把登录后的接口和不需要登录的接口分开部署.保证登录后的接口稳定
locoz
2020-06-10 12:46:28 +08:00
1 、如果量非常大,已经影响正常服务了,那可以直接报警,警察可以顺着 IP 查到代理 IP 商,并且通过代理 IP 商找到对应的人。 2 、如果量没有大到那种程度,但有一定的影响,那就看情况使用设备指纹 / 无感知验证码服务 或 自己搞高难度加密参数。 3 、按照正常用户的使用情况进行限流,每分钟 /每 xx 分钟 x 次,简单粗暴。
locoz
2020-06-10 12:51:08 +08:00
@Vegetable #8 稍微大点的代理 IP 商手上都有个几千万 IP 的池子,IP 还是一直在更新的...“才能有多少个”有点太天真了