admin-第2页-出家如初,成佛有余

admin的文章

技术

使用HAProxy对API接口做流量限速

2个月前 (05-27)

在《低成本防CC攻击、薅羊毛风控反欺诈方案》提到,在互联网营销活动中,经常需要应对薅羊毛团队的攻击,尤其是使用程序全自动模拟调用注册等接口服务。 一个有效手段是对用户调用某个接口的并发数进行流量限速,这里采用HAproxy来对用户访问速率(并发数)进...

技术

低成本防CC攻击、薅羊毛风控反欺诈方案

3个月前 (05-23)

项目最近做邀请好友送代币的活动,招来了一堆薅羊毛的,总结一下用到的风控反欺诈方案。 业务场景: 1、用户在钱包APP中邀请好友注册成功后,会赠送一定数量的Token。 2、用户注册可以使用邮箱或手机号,通过发送验证码方式验证 攻击情况: 1、薅羊毛使...

技术

下载文件 MIME TYPE智能检测

3个月前 (05-12)

在做下载应用时,需要对下载文件的实际类型MIME TYPE精确检测。 通常情况下都通过下载文件的扩展名来判断文件类型,但此种方法并不准确。例如微信公众号文章中,img标签的src属性中并不带图片扩展名。 例如如下形式: https://mmbiz.q...

技术

Nginx反向代理使用的一些坑(续)– Cookie的那些事

3个月前 (04-26)

在使用Nginx作为反向代理时候,必然面临对Cookie处理。 典型例子: a、一些网站要求登录,大部分情况下,用户登录信息都依靠Cookie机制。 b、一些网站使用了CloudFlare 做DDOS防护,而CloudFlare的防护机制之一也是依赖...

产品

2020年免费域名(Free Domain Name)大全

4个月前 (04-14)

一、2020年获取免费域名的几种途径 目前获取免费域名的途径主要有如下几种: 1、顶级域名top-level domain (TLD)的免费域名 提供真正免费的顶级域名目前较少,主要由freenom运营的.tk,.ml,.cf,.gq,.ga 2、二...