安全保卫战——家乐福618安全与性能之战(14)
这就很难发现了,但是通过一段时间的侦测我们还是可以发觉Bot必竟是Bot,它不是个人。它再怎么模拟这个业务逻辑它总会有“重复频率”,而一般这种高级Bot它总是带有明显的“偷盗目的”的,它们和一般的广告类或者DDOS类的目的不一样,它们盯着的是可以长期薅你的羊毛。
因此我们经常通过“访问重复指数”来计算一个IP对于一些特定的URL如:订货,拿积分。或者是:加车->下单->退单会有周期性的重复,当这个重复到达一定的频次之合时,它就不可能是一个人了。
进击的Bot这种Bot我在上述篇幅中已经提及过了,这种Bot纠缠不止,手上又握有大量的IP,不断变化着攻击你相同的一个地址,比如説我们有一个在登录时用来初始化页面的接口被人纠缠了15天,最后统计了一下,竟然累计有6位数IP来搞这一个Url且都来自于江苏。
AI类Bot这种Bot是真要了命了的,它还会拟人化,还会变。。。
什么意思呢,比如説我前面提到的“带有合理业务逻辑”访问的Bot,那么好这种AI类Bot呢它把一堆的各种业务逻辑事先组合在一起。举例来説:
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 暗区突围|新游预报(11.1~11.7)《暗区突围》《王国保卫战》系列领衔
- 许秀|塔防神作来了!《王国保卫战4》官宣将于11月4日正式上线
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮
- 猫神|王者荣耀更新:女英雄的安全裤全部删除,还给减布料了