比如最容易拿到的,ip 、mac 、浏览器请求头、手机 uuid ( IMEI 、UDID ;不过最近几年厂商隐私保护政策更新,这玩意儿也不好使了)
复杂一点的比如用户通常登录时间、习惯浏览的页面、点赞偏好
问这个问题,其实是想实现跟这个问题关联的'x-y'问题的上级问题,即:
怎么彻底封禁某些疑似灰产且反复重生的账号
1
disk 2022-12-06 15:04:28 +08:00 1
没有银弹, 技术上一般通过各个指标综合判断,设备上靠指纹、身份上靠实名、行为上靠埋点记录等等,去提高伪造成本。
个人体感在实际对抗中去优化是比较有效率的,毕竟也要考虑很多技术之外的因素。 可以参考 github 上 https://github.com/topics/risk 主题的一些项目。 |