Published 2 years ago
Published 2 years ago
Ascetic2023
Updated 2 years ago
0
例如:
1、虽然访问地址正常,但不断变化User-Agent。
2、大量访问某一些特殊的地址
频率限制基于配合规则。
Lvshujun0918
Updated 2 years ago
0
根据地址,用黑名单拦截一下,或者把人机验证打开.
Ascetic2023
Updated 2 years ago
0
这些地址偶尔访问是正常的,但是持续大量访问(对方有控制频率)就是恶意抓取了。
Lvshujun0918
Updated 2 years ago
0
那可以用人机验证啊。精准的控制频率似乎无法实现。
Ascetic2023
Updated 2 years ago
0
那不能一访问就出现人机验证吧,那对正常用户影响有点大。
我们现在频率限制是基于地址的吧 ,如果增加定义一个规则,符合条件才进入频率计算,可以吗?
binaryYuki
Updated 2 years ago
0
#852 提出的 ja3指纹 似乎可以比较好的解决这个问题
cc @Lorna0
Ascetic2023
Updated 2 years ago
0
好像是,这个有推进了吗
Lorna0
Updated 2 years ago
0
@Ascetic2023
那不能一访问就出现人机验证吧,那对正常用户影响有点大。我们现在频率限制是基于地址的吧 ,如果增加定义一个规则,符合条件才进入频率计算,可以吗?
频率限制 不会一访问就人机的。只要在限频 “限制结果” 里选 “人机验证” 就可以了。直接配自定义规则才会一访问就人机。
1、虽然访问地址正常,但不断变化User-Agent。
这种得缓存一段时间的所有请求的 UA,持续进行对比,变化超过阈值之后拦截。开发成本和性能压力都会比较高。看看大家啥意见。
2、大量访问某一些特殊的地址
这个跟下面这两个反馈相似,建议集中到已有 issue 中点赞讨论:
Ascetic2023
Updated 2 years ago
0
@Lorna0 感谢回复。如果能做到基于自定义规则进行频率限制检查,然后进行策略选择,应该能解决此问题场景。
ct-jaryn
Updated 8 months ago
0
@monkeycode-ai 评估当前issue
MonkeyCode-AI
Updated 8 months ago
0
GitHub Issue 深度评估报告
这是一个关于基于行为特征进行拦截的功能建议Issue。用户提出了两个具体场景:不断变化User-Agent的异常行为和大量访问特定地址的行为模式检测。Issue质量中等,需要更多技术细节,但提出了有价值的安全检测思路。建议标记为功能请求,优先级中等,需要架构讨论。
| 评估维度 | 评分 (1-5) | 评估说明 |
|---|---|---|
| 清晰度 | 3 | 问题场景描述基本清晰,但技术实现细节不足,缺乏具体的技术要求和约束条件 |
| 完整性 | 2 | 缺少具体的用例场景、性能要求、误报率容忍度等关键信息,需要更多技术细节 |
| 可复现性/可行性 | 4 | 基于现有架构实现行为特征检测是可行的,SafeLine已有策略规则和检测日志基础设施 |
feature-request, enhancement, security, needs-more-infoMinor (功能增强,非核心功能缺陷)Medium (有价值的安全检测能力提升,但需要架构评估)对提交者的回应:
对维护团队的建议: