写点什么

暂时 ID:Cloudflare 的最新欺诈检测工具

作者:Renato Losio

  • 2024-11-06
    北京
  • 本文字数:1412 字

    阅读完需:约 5 分钟

暂时 ID:Cloudflare 的最新欺诈检测工具

在最近的生日周活动期间,Cloudflare 推出了一项用于欺诈检测的新功能,暂时 ID(Ephemeral IDs)。该工具通过将行为与特定的客户端而不是 IP 地址进行关联来识别欺诈活动,无论该欺诈活动是来自机器人还是人类。


通过 Turnstile 站点验证响应,这项新的识别技术旨在解决攻击者轮换大量 IP 地址以逃避标准 WAF 监控技术的常见问题。由于暂时 ID(Ephemeral IDs)是基于 IP 地址之外的模式生成的,因此恶意行为者会发现他们要完全伪装其请求会更具挑战性。Cloudflare 工程经理 Oliver Payne、Cloudflare 产品经理 Sally Lee 和 Cloudflare 高级软件工程师 Benedikt Wolters 解释道:


暂时 ID(Ephemeral IDs)的一个实际用例是防止欺诈性帐户注册。想象一下,一个坏人,一个使用真实设备的真人,在轮换 IP 地址以避免被检测发现的同时创建了数百个虚假帐户。通过摄取暂时 ID(Ephemeral IDs)并将其与帐户创建日志一起记录,我们可以根据帐户创建阈值实时设置预警或追溯排查可疑活动。



IP 地址(绿色)与暂时 ID(蓝色)。来源:Cloudflare 博客


两年前推出的 Turnstile 是一种验证工具,旨在通过生成各种类型的非侵入式挑战来验证用户是否是人类,从而取代验证码,不再需要访问者解答难题。一旦在部署中启用了暂时 ID(Ephemeral IDs),向 Turnstile 发出的 curl 请求将会演示如何返回临时的暂时 ID(Ephemeral IDs)以标识客户端:


curl 'https://challenges.cloudflare.com/turnstile/v0/siteverify' --data 'secret=verysecret&response=<RESPONSE>'{    "success": true,    "error-codes": [],    "challenge_ts": "2024-09-10T17:29:00.463Z",    "hostname": "example.com",    "metadata": {        "ephemeral_id": "x:9f78e0ed210960d7693b167e"    }}
复制代码


来源:Cloudflare 博客


虽然新选项可以跨时间跟踪不同的请求,但 Cloudflare 强调了现有的隐私和合规性保护:当访问者与不同的 Cloudflare 客户交互时,他们会为每个客户分配不同的暂时 ID(Ephemeral IDs)。此外,由于这些 ID 会经常更改,因此它们不能用于长时间跟踪单个访问者。用户 techcyclev 在 X 上 评论 道:


Cloudflare 对暂时 ID(Ephemeral IDs)采取的创新方式给我留下了深刻的印象。作为一名用户体验(UX)设计师,我很欣赏其在保持有效欺诈检测的同时重视用户隐私的做法。这对于安全在线交互来说是一个改变游戏规则的举措。


Payne、Lee 和 Wolters 补充道:


尽管暂时 ID(Ephemeral IDs)的存在时间很短,并在考察开始时可能已经发生了变化,但它们仍然可以通过汇总分析提供有价值的见解,并为识别欺诈和滥用行为提供额外的维度。


暂时 ID(Ephemeral IDs)并不是 Cloudflare 生日周活动期间唯一的公告,Workers 平台有 18 项更新,还包括每个 Durable Object 中都有零延迟的 SQLite 存储,以及更快的 AI 平台等其他重大更新。


尽管每次 Cloudflare 部署都能受益于向挑战平台(Challenge Platform)添加暂时 ID(Ephemeral IDs),但目前只有 Turnstile 企业和 Bot 管理企业客户才能通过 Turnstile 站点验证响应使用新选项。

作者介绍


Renato Losio 作为云架构师、技术主管和云服务专家拥有丰富的经验。目前,他住在柏林和的里雅斯特之间,作为首席云架构师远程工作。他的主要兴趣领域包括云服务和关系数据库。他是 InfoQ 的编辑,也是公认的 AWS 数据英雄。你可以在领英上与他联系。


查看原文链接:

https://www.infoq.com/news/2024/10/cloudflare-ephemeral-id/

2024-11-06 08:0010452

评论

发布
暂无评论
发现更多内容

Karmada v1.12 版本发布!单集群应用迁移可维护性增强

华为云原生团队

云计算 容器 云原生

必看!人工智能通识课怎么上?解答你最关心这 6 个问题!(2)

ModelWhale

人工智能 大数据 教改

解密人工智能:如何改变我们的工作与生活

天津汇柏科技有限公司

AI 人工智能

从企业级 RAG 到 AI Assistant,阿里云 Elasticsearch AI 搜索技术实践

阿里云大数据AI技术

elasticsearch 阿里云 Ops rag AI搜索

谜局剧本杀系统(源码+文档+部署+讲解)

深圳亥时科技

2024 年度时序数据库 IoTDB 论文总结

Apache IoTDB

转载:GaussDB TPOPS搭建流程

炸鸡配冰淇淋

GaussDB TPOPS

商会信息化管理系统(源码+文档+部署+讲解)

深圳亥时科技

天谋科技获授 2024 小米 Vela 全球生态合作伙伴

Apache IoTDB

PowerPhotos for Mac(mac专用图片管理工具)v2.7.2直装版

小玖_苹果Mac软件

MES系统在肉制品加工行业解决方案

万界星空科技

mes 万界星空科技mes 食品MES 食品行业 肉制品加工

必看!人工智能通识课怎么上?解答你最关心这 6 个问题!(3)

ModelWhale

Python 人工智能 大数据

Eon Timer for Mac(好用的时间跟踪定时器)v2.9.15中文激活版

小玖_苹果Mac软件

拼多多根据ID取商品详情原数据API接口的开发、运用与收益

科普小能手

数据挖掘 电商 API 接口 API 测试 拼多多API

PullTube for Mac(在线视频下载器)v1.8.5.52中文激活版

小玖_苹果Mac软件

Data Guardian for Mac(数据加密保护工具)v7.6.9激活版

小玖_苹果Mac软件

AI算力开足马力,吉林万业智能飞驰

脑极体

AI

车路云网图安全风险复杂交织

芯盾时代

车联网 物联网 智能汽车

Apache Calcite Catalog 拾遗之 UDF 函数实现和扩展

端小强

#Calcite

必看!人工智能通识课怎么上?解答你最关心这 6 个问题!(1)

ModelWhale

人工智能 大数据 人工智能通识课

第81期 | GPTSecurity周报

云起无垠

触目惊心,部分行业POI减少超百万!2025年选址挖掘分析建议更新至2024年12月31日最新全国所有类别POI,共6721万个

Geek_f9782a

GIS POI数据

CBO 优化的基石——Apache Calcite 统计信息和代价模型详解

端小强

Calcite #Calcite

VMware ESXi 8.0U3c macOS Unlocker & OEM BIOS Huawei (华为) 定制版

sysin

esxi

探析同济医院科研一体化平台建设(三):科研人才分层培养

ModelWhale

人工智能 大数据 医疗

行政审批远程勘验管理系统(源码+文档+部署+讲解)

深圳亥时科技

Topaz Photo AI for Mac(人工智能降噪软件)v3.4.3 激活版

小玖_苹果Mac软件

VMware ESXi 8.0U3c macOS Unlocker & OEM BIOS NVMe 驱动特殊定制版 (集成驱动版)

sysin

esxi

【完全免费】开源零代码平台,敲敲云 v2.0 首版本发布

JEECG低代码

零代码 低代码平台 零代码平台

WebGL在医学领域的应用

北京木奇移动技术有限公司

医学影像 软件外包公司 webgl开发

暂时 ID:Cloudflare 的最新欺诈检测工具_芯片&算力_InfoQ精选文章