V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
SilenceLL

大家有用阿里云的滑动验证的吗,被一些境外的 ip 突破了滑动验证的校验,有推荐使用的服务吗

  •  
  •   SilenceLL · Sep 4, 2024 · 4116 views
    This topic created in 600 days ago, the information mentioned may be changed or developed.
    现在在用的是阿里云验证码 1.0 https://help.aliyun.com/zh/captcha/captcha1-0/?spm=a2c4g.11186623.0.0.81a748c0m3osOd

    使用的业务场景是发送短信验证码,最近几天有很多委内瑞拉的不同 ip 发送大量的海外验证码,每个 ip 或者接收手机号就发送几条,达不到单个 ip 或者接收手机号的控制阈值。限制总量又会因为达到总上限导致部分用户无法接收验证码。
    17 replies    2024-12-03 22:12:35 +08:00
    Terminl
        1
    Terminl  
       Sep 4, 2024
    不同 IP 不同手机号就几条。会不会就是真实用户?
    SilenceLL
        2
    SilenceLL  
    OP
       Sep 4, 2024
    @Terminl 也不是,发送 ip 都是委内瑞拉,往同一个国家发的,时间也比较集中,手机号是连续的
    p7IySTldqB
        3
    p7IySTldqB  
       Sep 4, 2024
    同号码限制单位时间内发送条数不就行了。
    R4rvZ6agNVWr56V0
        4
    R4rvZ6agNVWr56V0  
       Sep 4, 2024
    楼上正解
    wogogoing
        5
    wogogoing  
    PRO
       Sep 4, 2024
    我司之前有用到极验证(利益无关),这家: https://www2.geetest.com/

    整体上还不错。另外,你描述的需求似乎和验证无关吧,应该限制单日单手机号发送量才对。
    woshivu
        6
    woshivu  
       Sep 4, 2024
    限制单日或者单个时间段内的单手机号发送量
    Wenpiner
        7
    Wenpiner  
       Sep 4, 2024
    https://2captcha.com/ 这个基本都能绕
    SilenceLL
        8
    SilenceLL  
    OP
       Sep 4, 2024
    @p7IySTldqB @GeekGao @wogogoing 无限发送者 ip ,无限接受者手机号,没法限制。限制了单个手机号的接收次数,攻击者可以随意造一些手机号发送。ip 同理。
    leopod1995
        9
    leopod1995  
       Sep 4, 2024
    之前遇到过,单 ip 限制 3 条也没什么用, 很快就打满了。 感觉像是 ddos 类似的, 本来换极验的,问了一下价格贵一点,换了智能验证就没了。( https://help.aliyun.com/zh/captcha/captcha1-0/user-guide/feature-description-2?spm=a2c4g.11186623.0.0.693719d7dbqNn1)[https://help.aliyun.com/zh/captcha/captcha1-0/user-guide/feature-description-2?spm=a2c4g.11186623.0.0.693719d7dbqNn1]

    感觉专门像黑产测手机号的,换了就好了
    R4rvZ6agNVWr56V0
        10
    R4rvZ6agNVWr56V0  
       Sep 4, 2024
    @SilenceLL 智能想办法提升作恶者成本,无法彻底阻止的。例如我可以在孟加拉雇佣点击农场的人,人工做这件事。阿里巴巴也防不住。
    pota
        11
    pota  
       Sep 4, 2024
    可以外加一个逻辑,对 ip 取端,手机号取前部分位数,汇总后进行总数限制,超过了网段和手机段就拉黑
    coderzhangsan
        12
    coderzhangsan  
       Sep 4, 2024
    有没有可能是云厂商自己搞的?
    Zy143L
        13
    Zy143L  
       Sep 5, 2024
    自己加规则拦截吧 目前现有的滑块都有成熟的解决方法 无外乎阿里还是极验更甚至是公家常用的瑞树
    lopponial
        14
    lopponial  
       Sep 5, 2024
    前段时间我也经历过不同国家地区 ip+不同手机号的攻击,最后是用 JA4+IP 声誉缓解的
    skallz
        15
    skallz  
       Sep 5, 2024
    之前我们遇到过类似的,后面采用方法就是在验证的时候,先获取浏览器指纹做识别(本过程做了一定程度的混淆加密),对浏览器指纹也做限流,就缓解了
    xxxbin
        17
    xxxbin  
       Dec 3, 2024
    @xxxbin 是我就再检测下用没用代理,用了就屏蔽了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2985 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 140ms · UTC 15:24 · PVG 23:24 · LAX 08:24 · JFK 11:24
    ♥ Do have faith in what you're doing.