目前比较成熟的验证码防刷你可以用极验,然后你代码层,再同步建立起 IP 、手机号等多维度的频率限制黑名单
jamfer
2023-06-26 16:12:50 +08:00
@brader 我特地从数据库查了一下,他的每个账号的 IP 都不一样,手机号因为网站要求唯一,所以肯定也是不同的
brader
2023-06-26 16:20:18 +08:00
@jamfer IP 的话,专业攻击的人,是有一大批肉鸡 IP 的,但是你该限还是要限,并且要多维度的限,手机号也要限,这些是后面的防御措施。真正顶在前面的还是行为交互验证,比如 极验,这个才是起主要作用的,这些专业的验证码防刷平台,会定期更新图库的。 虽然你要花钱在极验,但是攻击者想绕过极验,也是要钱的,费用可能有:识别接口、人工打码费用。 反正就是矛与盾,当攻击者花钱得不到预期受益的时候,他自然就会停止攻击了