راقب استخدام مفتاحك قبل أن تبلغ الحد
متابعة ترويسات الحصة أولًا بأول تخبرك متى يقترب الحد، قبل وقت طويل من رفض أي طلب فعليًا.
خدمة كشف الاحتيال المخصصة أكثر مما تحتاجه معظم نماذج إنشاء الحسابات الصغيرة. فالفحص البسيط الذي يقارن ما يوحي به عنوان IP بما يدّعيه نموذج التسجيل يلتقط وحده نسبة معقولة من المحاولات الواضح عدم تطابقها.
GET /v1/ip?ip=198.51.100.200{
"status": "ok",
"ip": "198.51.100.200",
"version": 4,
"found": true,
"country": "Brazil",
"country_code": "BR",
"region": "Sao Paulo",
"city": "Sao Paulo",
"postcode": "01310",
"lat": -23.5505,
"lon": -46.6333,
"timezone": "America/Sao_Paulo",
"asn": 8901,
"org": "Example Cloud Provider"
}إذا كان نموذج التسجيل يطلب دولة الفوترة ولم تتطابق القيمة المُدخلة مع country_code من استعلام IP، فهذا وحده ليس دليلًا على وجود خطأ، لأن السفر واستخدام VPN شائعان ومشروعان. تعامل مع عدم التطابق كنقطة تُضاف إلى تقييم بسيط لا كرفض تلقائي.
كثيرًا ما يكشف الحقل org ما إذا كان العنوان تابعًا لمزوّد خدمة إنترنت سكني أو لمركز بيانات أو مزوّد استضافة سحابية. وإنشاء الحساب القادم من شبكة استضافة سحابية، حيث نادرًا ما يتصفح عميل فرد حقيقي، يستحق تقييمًا أعلى من إنشاء حساب قادم من مزوّد إنترنت سكني معروف، وإن كان ذلك مرة أخرى لا يعني رفضًا تلقائيًا بمفرده.
إذا لاحظت أن قيم ASN معينة تظهر مرارًا حول عمليات إنشاء حسابات مسيئة، فإن الاحتفاظ بقائمة قصيرة بأرقام asn المحددة تلك وإضافة تقييم ثابت كلما طابقها إنشاء حساب جديد طريقة خفيفة لترميز هذا النمط من الآن فصاعدًا، دون الحاجة إلى قاعدة بيانات كاملة لسمعة ASN من طرف ثالث لفحص بهذا النطاق المتواضع.
if ip_info["asn"] in known_abuse_asns:
score += 2اجمع عددًا صغيرًا من الفحوص البسيطة: عدم تطابق الدولة، والمصدر من شبكة استضافة، وأي شيء آخر خاص بمسار التسجيل لديك، في تقييم رقمي واحد. ووجّه كل ما يتجاوز حدًا تضبطه إلى المراجعة اليدوية أو إلى خطوة تحقق إضافية، مثل تأكيد البريد الإلكتروني، بدلًا من الحظر المباشر.
لا تقيّم كل إنشاء حساب من VPN أو من نطاق استضافة على أنه عالي المخاطر تلقائيًا دون أي سياق آخر. فكثير من العملاء المشروعين يتصفحون من شبكة شركة يصادف أنها تمر عبر نطاق IP لمركز بيانات، أو من VPN يستخدمونه لأسباب خصوصية عادية تمامًا. ومعاملة نوع الشبكة كإشارة واحدة من بين عدة إشارات، لا كعلامة استبعاد منفردة، يمنع الفحص من رد عملاء حقيقيين بسبب إنذار كاذب.
قد تضع شبكة مكتب مشتركة، أو ترجمة عناوين الشبكة على مستوى المشغّل (CGNAT) لدى مشغّل اتصالات متنقلة كبير، عددًا كبيرًا من عمليات التسجيل المشروعة وغير المترابطة خلف عنوان IP واحد خلال فترة قصيرة. وإذا كنتم تتتبعون أيضًا عدد عمليات التسجيل لكل عنوان IP ضمن هذا الفحص، فاضبطوا ذلك الحد بسخاء كافٍ لاستيعاب هذه الحالة، أو راقبوه إلى جانب إشارتي الدولة والشبكة بدلًا من اعتماده قاعدة مستقلة بذاتها.
الغرض من هذا النوع من الفحوص هو اكتشاف إساءة الاستخدام الواضحة التي لا تتطلب جهدًا يُذكر، لا أن يحل محل نظام حقيقي لمنع الاحتيال في شركة تمثل خسائر الاحتيال فيها مصدر قلق جدي. تعاملوا معه على أنه مرشّح أولي، لا حكم نهائي.
كل استعلام لكل محاولة تسجيل يُحتسب طلبًا واحدًا. وحتى النموذج الذي يستقبل تدفقًا مستمرًا من عمليات التسجيل يبقى ضمن حدود 2,500 طلب مجاني يوميًا المتاحة مع كل مفتاح بفارق كبير في الأحجام المعتادة. وتُعد ترويستا الاستجابة X-Quota-Used وX-Quota-Free-Remaining طريقة بسيطة لمتابعة مقدار ما يستهلكه ارتفاع مفاجئ في محاولات التسجيل من تلك الحصة.
تكتشف درجة خفيفة مبنية على إشارتين مستمدتين من عنوان IP أكثر مما يكتشفه عدم فعل أي شيء، ومن دون أعباء منصة مخصصة لمكافحة الاحتيال. ويسرد توثيق الاستعلام عن IPv4 كل حقل متاح لهذا النوع من الفحوص.