最近为客户制作的一个转发领红包活动招来了羊毛党,其实对于羊毛党,一直以来我们觉得距离自己是很远的,主要是因为一方面我们的程序本身就考虑到这些问题,另一方面还从来没有真正遇到过。
经过这次对羊毛党的特征进行分析,我们继续加强了反制的措施,包括用户设备识别,地址识别逆向解析双重验证等多种方案,有效的把非正常用户拦截在外。
鉴于我们监测到 IP 地址也是有可能被伪造的,所以我们还增加了简单粗暴秘密武器:验证码,通过验证码模块将更加有效的避免恶意用户,不过验证码由于防御级别较高,有可能会对正常用户也造成一些影响,除非是遇到及其恶劣的情况,一般是尽量避免启用的。
另外我们还升级了账号的封禁策略,一旦发现异常的账号,将会在整个系统中禁止访问,包括与其关联的用户也将会被排除。