大家有用阿里云的滑动验证的吗,被一些境外的 ip 突破了滑动验证的校验,有推荐使用的服务吗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
div class="box" style="border-bottom: 0px;">
SilenceLL
V2EX    信息安全

大家有用阿里云的滑动验证的吗,被一些境外的 ip 突破了滑动验证的校验,有推荐使用的服务吗

  •  
  •   SilenceLL 2024-09-04 10:23:03 +08:00 3568 次点击
    这是一个创建于 401 天前的主题,其中的信息可能已经有所发展或是发生改变。
    现在在用的是阿里云验证码 1.0 https://help.aliyun.com/zh/captcha/captcha1-0/?spm=a2c4g.11186623.0.0.81a748c0m3osOd

    使用的业务场景是发送短信验证码,最近几天有很多委内瑞拉的不同 ip 发送大量的海外验证码,每个 ip 或者接收手机号就发送几条,达不到单个 ip 或者接收手机号的控制阈值。限制总量又会因为达到总上限导致部分用户无法接收验证码。
    17 条回复    2024-12-03 22:12:35 +08:00
    Terminl
        1
    Terminl  
       2024-09-04 11:06:31 +08:00
    不同 IP 不同手机号就几条。会不会就是真实用户?
    SilenceLL
        2
    SilenceLL  
    OP
       2024-09-04 11:08:03 +08:00
    @Terminl 也不是,发送 ip 都是委内瑞拉,往同一个国家发的,时间也比较集中,手机号是连续的
    p7IySTldqB
        3
    p7IySTldqB  
       2024-09-04 11:28:57 +08:00
    同号码限制单位时间内发送条数不就行了。
    R4rvZ6agNVWr56V0
        4
    R4rvZ6agNVWr56V0  
       2024-09-04 11:47:54 +08:00
    楼上正解
    wogogoing
        5
    wogogoing  
    PRO
       2024-09-04 12:06:59 +08:00
    我司之前有用到极验证(利益无关),这家: https://www2.geetest.com/

    整体上还不错。另外,你描述的需求似乎和验证无关吧,应该限制单日单手机号发送量才对。
    woshivu
        6
    woshivu  
       2024-09-04 12:16:28 +08:00
    限制单日或者单个时间段内的单手机号发送量
    Wenpiner
        7
    Wenpiner  
       2024-09-04 12:56:45 +08:00
    https://2captcha.com/ 这个基本都能绕
    SilenceLL
        8
    SilenceLL  
    OP
       2024-09-04 16:15:51 +08:00
    @p7IySTldqB @GeekGao @wogogoing 无限发送者 ip ,无限接受者手机号,没法限制。限制了单个手机号的接收次数,攻击者可以随意造一些手机号发送。ip 同理。
    leopod1995
        9
    leopod1995  
       2024-09-04 16:39:35 +08:00
    之前遇到过,单 ip 限制 3 条也没什么用, 很快就打满了。 感觉像是 ddos 类似的, 本来换极验的,问了一下价格贵一点,换了智能验证就没了。( https://help.aliyun.com/zh/captcha/captcha1-0/user-guide/feature-description-2?spm=a2c4g.11186623.0.0.693719d7dbqNn1)[https://help.aliyun.com/zh/captcha/captcha1-0/user-guide/feature-description-2?spm=a2c4g.11186623.0.0.693719d7dbqNn1]

    感觉专门像黑产测手机号的,换了就好了
    R4rvZ6agNVWr56V0
        10
    R4rvZ6agNVWr56V0  
       2024-09-04 17:00:04 +08:00
    @SilenceLL 智能想办法提升作恶者成本,无法彻底阻止的。例如我可以在孟加拉雇佣点击农场的人,人工做这件事。阿里巴巴也防不住。
    pota
        11
    pota  
       2024-09-04 18:28:24 +08:00
    可以外加一个逻辑,对 ip 取端,手机号取前部分位数,汇总后进行总数限制,超过了网段和手机段就拉黑
    coderzhangsan
        12
    coderzhangsan  
       2024-09-04 20:50:19 +08:00
    有没有可能是云厂商自己搞的?
    Zy143L
        13
    Zy143L  
       2024-09-05 02:42:29 +08:00
    自己加规则拦截吧 目前现有的滑块都有成熟的解决方法 无外乎阿里还是极验更甚至是公家常用的瑞树
    lopponial
        14
    lopponial  
       2024-09-05 10:29:02 +08:00
    前段时间我也经历过不同国家地区 ip+不同手机号的攻击,最后是用 JA4+IP 声誉缓解的
    skallz
        15
    skallz  
       2024-09-05 16:05:57 +08:00
    之前我们遇到过类似的,后面采用方法就是在验证的时候,先获取浏览器指纹做识别(本过程做了一定程度的混淆加密),对浏览器指纹也做限流,就缓解了
    xxxbin
        17
    xxxbin  
       310 天前
    @xxxbin 是我就再检测下用没用代理,用了就屏蔽了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5205 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 08:25 PVG 16:25 LAX 01:25 JFK 04:25
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86