Qunar风控安全产品是如何开拓创新之路的?
- 内容介绍
- 文章标签
- 相关推荐
本文共计2969个文字,预计阅读时间需要12分钟。
本文主要介绍去哪儿网风控安全产品的探索演变历程以及过程中的思考。希望对大家带来启发。
李建威:2017年7月,以春招实习生的身份加入去哪儿网,毕业后一直从事风控安全相关工作。
本文主要介绍去哪儿网风控安全产品的探索演变历程以及过程中的一些思考。希望能够给大家带来启发。李建威。2017年7月以春招实习生的身份加入去哪儿网,毕业后一直在从事抓取与反抓取相关工作,先后负责搭建过智能打码、设备指纹以及环境检测等服务。目前主要负责反爬风控的基础安全产品建设。对各类作弊原理感兴趣。
0x01-前言本文主要介绍反爬风控相关基础安全产品演变过程中的思考。
文章以总-分的形式讲述,主要分为三部分:(1)产品演变;(2)环境检测;(3)检测分析。
希望其中一些思考能够给大家带来启发。
懂的不多,做的太少。欢迎批评、指正。
0x02-基础安全产品 产品演变 一、问题 在19年之前Qunar的反爬虫、反作弊等场景是业务线各自为战。作为机票反爬最早期的参与者之一,在负责机票App反爬期间就有一个问题一直在困扰我,我的工作一直在不断、重复地编写识别策略,工作量的多少完全取决于爬虫量的多少,防御完全陷入被动局面。是否有办法从根本上解决这类重复性劳动问题。
二、例子举个例子。下图中蓝色(CRITICAL)代表已识别为疑似用户。黄色(ATTACK)代表已识别为异常用户。
每一次蓝黄交替,就代表一次攻防对抗,就意味着需要进行一次策略的调整。策略例子:
(1)发现某个参数拼写错误;
(2)发现某个设备信息缺失;
(3)发现某个账号对应的IP数量过多。
本文共计2969个文字,预计阅读时间需要12分钟。
本文主要介绍去哪儿网风控安全产品的探索演变历程以及过程中的思考。希望对大家带来启发。
李建威:2017年7月,以春招实习生的身份加入去哪儿网,毕业后一直从事风控安全相关工作。
本文主要介绍去哪儿网风控安全产品的探索演变历程以及过程中的一些思考。希望能够给大家带来启发。李建威。2017年7月以春招实习生的身份加入去哪儿网,毕业后一直在从事抓取与反抓取相关工作,先后负责搭建过智能打码、设备指纹以及环境检测等服务。目前主要负责反爬风控的基础安全产品建设。对各类作弊原理感兴趣。
0x01-前言本文主要介绍反爬风控相关基础安全产品演变过程中的思考。
文章以总-分的形式讲述,主要分为三部分:(1)产品演变;(2)环境检测;(3)检测分析。
希望其中一些思考能够给大家带来启发。
懂的不多,做的太少。欢迎批评、指正。
0x02-基础安全产品 产品演变 一、问题 在19年之前Qunar的反爬虫、反作弊等场景是业务线各自为战。作为机票反爬最早期的参与者之一,在负责机票App反爬期间就有一个问题一直在困扰我,我的工作一直在不断、重复地编写识别策略,工作量的多少完全取决于爬虫量的多少,防御完全陷入被动局面。是否有办法从根本上解决这类重复性劳动问题。
二、例子举个例子。下图中蓝色(CRITICAL)代表已识别为疑似用户。黄色(ATTACK)代表已识别为异常用户。
每一次蓝黄交替,就代表一次攻防对抗,就意味着需要进行一次策略的调整。策略例子:
(1)发现某个参数拼写错误;
(2)发现某个设备信息缺失;
(3)发现某个账号对应的IP数量过多。

