產(chǎn)品狗的防刷&防作弊等安全策略設(shè)計(jì)

前言

產(chǎn)品設(shè)計(jì)中不可避免的會(huì)需要考慮各種防刷&防作弊等安全策略設(shè)計(jì)摘刑,今天就簡單總結(jié)一下相關(guān)方法蘸秘。

為什么要考慮這些

作為一個(gè)產(chǎn)品狗官卡,設(shè)計(jì)產(chǎn)品是為了給用戶提供優(yōu)質(zhì)的服務(wù),如果被刷被作弊就會(huì)間接影響到產(chǎn)品服務(wù)的質(zhì)量醋虏。比如一個(gè)短信接口被刷爆導(dǎo)致公司需要支付巨額短信服務(wù)費(fèi)寻咒,進(jìn)一步影響公司狀況從而無法繼續(xù)為正常用戶提供服務(wù)等等。

隨便說點(diǎn)

1. 姓名身份證匹配認(rèn)證

最近一個(gè)項(xiàng)目接觸到有關(guān)姓名與身份證匹配的認(rèn)證颈嚼,這樣的第三方接口相對(duì)價(jià)格較高毛秘,所以被刷的損失也就較大。
對(duì)此阻课,我設(shè)計(jì)的策略是:

  1. 單個(gè)注冊(cè)用戶叫挟,每天最多認(rèn)證x次,x次失敗后當(dāng)天(24點(diǎn)為界)無法繼續(xù)認(rèn)證
  2. 單個(gè)注冊(cè)用戶限煞,最多累計(jì)認(rèn)證y次抹恳,超過則無法再認(rèn)證
  3. 對(duì)所有用戶,客服可以再后臺(tái)進(jìn)行認(rèn)證

以上策略設(shè)置了單個(gè)用戶一天可認(rèn)證的上限和累計(jì)可認(rèn)證上限署驻,然后在后臺(tái)為用戶保留最極端情況(就是用戶真就不知道啥原因又不是有意的認(rèn)證失敗y次)的處理方式——聯(lián)系客服(機(jī)器沒法處理的事奋献,還是得交給人來處理)

但是簡單得一條“單個(gè)注冊(cè)用戶每天最多認(rèn)證3次”的策略健霹,卻不是你和技術(shù)說“單個(gè)注冊(cè)用戶每天認(rèn)證x次后,頁面認(rèn)證按鈕置灰不可點(diǎn)”這么簡單的瓶蚂。要知道前端的控制是可以被輕易修改的糖埋,而且在認(rèn)證的時(shí)候POST or GET了哪些接口在如今各種瀏覽器的F12里都是可以被小白如我的人找到并利用。因此:

涉及到限制策略窃这,就需要前端+接口一起限制

所以上面的“單個(gè)注冊(cè)用戶每天最多認(rèn)證x次”阶捆,就需要說明不僅是“用戶認(rèn)證失敗x次后,當(dāng)天24點(diǎn)前頁面認(rèn)證按鈕置灰不可點(diǎn)”钦听,還包括“后端提供的調(diào)用第三方認(rèn)證服務(wù)的接口洒试,需要根據(jù)輸入的用戶名判斷,若當(dāng)天已經(jīng)被調(diào)用達(dá)到x次則接口直接返回錯(cuò)誤”朴上。

2. App的防刷&防作弊

最近還向組內(nèi)產(chǎn)品大牛Mr.D討教了一些App相關(guān)的防刷&防作弊策略垒棋。
App因?yàn)槠淇梢垣@取更多的信息,便可以做的更多:

1:前端+接口限制痪宰,一般的登錄后操作可以通過用戶名等標(biāo)識(shí)進(jìn)行次數(shù)判斷限制
2:登錄前操作可以通過獲取相關(guān)設(shè)備ID來進(jìn)行次數(shù)判斷限制

最后

通過互聯(lián)網(wǎng)這張大網(wǎng)提供服務(wù)叼架,用戶都藏在背后,天然就減低了做壞事的成本衣撬。我們希望給用戶做無罪假設(shè)乖订,但是不可避免的還是要考慮各種有罪假設(shè)情況下的應(yīng)對(duì)措施【吡罚總的來說:用戶沒有錯(cuò)乍构,只要服務(wù)有問題了,就是產(chǎn)品狗的錯(cuò)扛点,即使是被刷爆了那也是產(chǎn)品狗沒考慮周全沒做好應(yīng)對(duì)策略(當(dāng)然大黑客來攻擊就沒轍了)哥遮,就醬。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末陵究,一起剝皮案震驚了整個(gè)濱河市眠饮,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌铜邮,老刑警劉巖仪召,帶你破解...
    沈念sama閱讀 218,755評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異松蒜,居然都是意外死亡扔茅,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門牍鞠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來咖摹,“玉大人,你說我怎么就攤上這事难述∮┣纾” “怎么了吐句?”我有些...
    開封第一講書人閱讀 165,138評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長店读。 經(jīng)常有香客問我嗦枢,道長,這世上最難降的妖魔是什么屯断? 我笑而不...
    開封第一講書人閱讀 58,791評(píng)論 1 295
  • 正文 為了忘掉前任文虏,我火速辦了婚禮,結(jié)果婚禮上殖演,老公的妹妹穿的比我還像新娘氧秘。我一直安慰自己,他們只是感情好趴久,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評(píng)論 6 392
  • 文/花漫 我一把揭開白布丸相。 她就那樣靜靜地躺著,像睡著了一般彼棍。 火紅的嫁衣襯著肌膚如雪灭忠。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,631評(píng)論 1 305
  • 那天座硕,我揣著相機(jī)與錄音弛作,去河邊找鬼。 笑死华匾,一個(gè)胖子當(dāng)著我的面吹牛映琳,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播瘦真,決...
    沈念sama閱讀 40,362評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼刊头,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼黍瞧!你這毒婦竟也來了诸尽?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,264評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤印颤,失蹤者是張志新(化名)和其女友劉穎您机,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體年局,經(jīng)...
    沈念sama閱讀 45,724評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡际看,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了矢否。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片仲闽。...
    茶點(diǎn)故事閱讀 40,040評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖僵朗,靈堂內(nèi)的尸體忽然破棺而出赖欣,到底是詐尸還是另有隱情屑彻,我是刑警寧澤,帶...
    沈念sama閱讀 35,742評(píng)論 5 346
  • 正文 年R本政府宣布顶吮,位于F島的核電站社牲,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏悴了。R本人自食惡果不足惜搏恤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評(píng)論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望湃交。 院中可真熱鬧熟空,春花似錦、人聲如沸搞莺。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽腮敌。三九已至阱当,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間糜工,已是汗流浹背弊添。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評(píng)論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留捌木,地道東北人油坝。 一個(gè)月前我還...
    沈念sama閱讀 48,247評(píng)論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像刨裆,于是被迫代替她去往敵國和親澈圈。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 本文整理自鳥哥于鳥哥學(xué)院直播課分享 本文大綱 1.如何理解積分墻防作弊 2.平臺(tái)如何防作弊 3.廣告主如何防作弊 ...
    高智豪閱讀 3,117評(píng)論 1 9
  • “回家的感覺真好”。在平時(shí)對(duì)這句話沒什么體會(huì)努潘,總想“回家的感覺有啥好诽偷?”今天我便深刻地體會(huì)到了這句話的含意。 從星...
    D039我是誰_佛山閱讀 119評(píng)論 2 6
  • ?今天看了一條新聞眠冈,大概是這樣寫的:一對(duì)夫妻,丈夫多次對(duì)妻子信息“已讀不回”菌瘫,妻子請(qǐng)求離婚蜗顽,并將未回信息的聊天記錄...
    暮光fillette閱讀 2,349評(píng)論 0 1
  • 我本身是一個(gè)比較落后的人玄柠,除了看看NBA也不太關(guān)注其他的新聞。自從關(guān)閉朋友圈之后變得更加的落后诫舅。 可是今天在簡書我...
    葉芃閱讀 115評(píng)論 0 1
  • 我曾經(jīng)為了更好的照顧孩子羽利,忽視自我提升,導(dǎo)致情緒低落刊懈,影響到家庭这弧。 我相信一個(gè)積極樂觀的媽媽能夠帶給孩子更多正能量...
    顏如玉88閱讀 226評(píng)論 0 0