给服务器添加最外层风控系统
这个最外层的风控系统作用:
识别可疑行为,然后记录下来
例如有一个ip地址,每一秒访问频率达到一百次,那么这一定不是一个正常用户,但是可能是一个小区或者城市的城域网用户,先把他标记出来,给一个可疑的分数 10/100,
如果这个ip还出现其他可疑行为,
1 自动化脚本识别
2 爬虫识别
3 ddos
然后记录下来ip地址,这个ip地址很多时候可以锁定攻击者所在小区。如果电信部门合作,是可以找到具体的人的,只需要查看路由器日志几点钟是谁在用这个ip就可以了。
目前服务器并没有遇到类似的安全问题,但是一起给他做了。
