Die Nutzung Ihres Schlüssels überwachen, bevor Sie an ein Limit stoßen
Wenn Sie Ihre Kontingent-Header laufend beobachten, wissen Sie, wann ein Limit näher rückt, lange bevor eine Anfrage tatsächlich abgelehnt wird.
Ein eigener Dienst zur Betrugserkennung ist mehr, als die meisten kleinen Registrierungsformulare brauchen. Eine einfache Prüfung, die vergleicht, was eine IP-Adresse nahelegt und was ein Registrierungsformular angibt, fängt für sich allein schon einen ordentlichen Anteil offensichtlich unstimmiger Versuche ab.
GET /v1/ip?ip=198.51.100.200{
"status": "ok",
"ip": "198.51.100.200",
"version": 4,
"found": true,
"country": "Brazil",
"country_code": "BR",
"region": "Sao Paulo",
"city": "Sao Paulo",
"postcode": "01310",
"lat": -23.5505,
"lon": -46.6333,
"timezone": "America/Sao_Paulo",
"asn": 8901,
"org": "Example Cloud Provider"
}Wenn das Registrierungsformular nach einem Rechnungsland fragt und der eingegebene Wert nicht mit country_code aus der IP-Abfrage übereinstimmt, beweist das allein noch nicht, dass etwas nicht stimmt, denn Reisen und VPN-Nutzung sind beide häufig und legitim. Behandeln Sie eine Abweichung als einen Punkt, der zu einer einfachen Bewertung hinzukommt, und nicht als automatische Ablehnung.
Das Feld org zeigt oft, ob eine Adresse zu einem privaten Internetanbieter oder zu einem Rechenzentrum bzw. Cloud-Hosting-Anbieter gehört. Eine Registrierung aus einem Cloud-Hosting-Netzwerk, von dem aus ein echter Einzelkunde selten surfen würde, verdient eine höhere Bewertung als eine von einem erkennbaren privaten Internetanbieter, allerdings auch hier für sich allein keine automatische Ablehnung.
Wenn Ihnen bestimmte ASN-Werte aufgefallen sind, die wiederholt im Umfeld missbräuchlicher Registrierungen auftauchen, ist eine kurze Liste genau dieser asn-Nummern, bei der jede neue passende Registrierung eine feste Bewertung erhält, ein schlanker Weg, dieses Muster künftig abzubilden, ohne für eine Prüfung dieses bescheidenen Umfangs eine vollständige ASN-Reputationsdatenbank eines Drittanbieters zu benötigen.
if ip_info["asn"] in known_abuse_asns:
score += 2Addieren Sie eine kleine Zahl einfacher Prüfungen, abweichendes Land, Herkunft aus einem Hosting-Netzwerk und alles andere, was speziell zu Ihrem eigenen Registrierungsablauf gehört, zu einer einzigen numerischen Bewertung. Leiten Sie alles oberhalb eines von Ihnen festgelegten Schwellenwerts an eine manuelle Prüfung oder einen zusätzlichen Verifizierungsschritt weiter, etwa eine E-Mail-Bestätigung, statt es direkt zu blockieren.
Bewerten Sie nicht jede Registrierung über ein VPN oder aus einem Hosting-Bereich ohne weiteren Kontext automatisch als hohes Risiko. Viele legitime Kunden surfen aus einem Firmennetzwerk, das zufällig über einen IP-Bereich eines Rechenzentrums geleitet wird, oder über ein VPN, das sie aus ganz gewöhnlichen Datenschutzgründen nutzen. Wird der Netzwerktyp als ein Signal unter mehreren gewichtet und nicht als einzelnes Ausschlusskriterium, weist die Prüfung keine echten Kunden aufgrund eines Fehlalarms ab.
Ein gemeinsam genutztes Büronetzwerk oder das Carrier-Grade-NAT eines großen Mobilfunkanbieters kann innerhalb kurzer Zeit viele voneinander unabhängige, legitime Registrierungen hinter derselben IP-Adresse bündeln. Wenn Sie im Rahmen Ihrer Prüfung auch die Zahl der Registrierungen pro IP verfolgen, setzen Sie diesen Schwellenwert großzügig genug an, um das zu berücksichtigen, oder betrachten Sie ihn zusammen mit den Signalen zu Land und Netzwerk statt als eigenständige Regel.
Diese Art von Prüfung soll offensichtlichen Missbrauch mit geringem Aufwand abfangen, nicht ein echtes System zur Betrugsprävention ersetzen, wenn Betrugsverluste für ein Unternehmen ein ernstes Problem sind. Behandeln Sie sie als ersten Filter, nicht als endgültiges Urteil.
Eine Abfrage pro Registrierungsversuch ist eine Anfrage. Selbst ein Formular mit einem stetigen Strom an Registrierungen bleibt bei typischen Volumen deutlich innerhalb der 2.500 kostenlosen Anfragen pro Tag, die in jedem Schlüssel enthalten sind. Die Antwort-Header X-Quota-Used und X-Quota-Free-Remaining sind ein einfacher Weg, im Blick zu behalten, wie viel dieses Kontingents ein plötzlicher Anstieg an Registrierungsversuchen verbraucht.
Ein schlanker Score aus einigen wenigen Signalen, die aus der IP abgeleitet werden, fängt mehr ab als gar nichts zu tun, ohne den Aufwand einer eigenen Betrugsplattform. Die Dokumentation zur IPv4-Abfrage listet jedes Feld auf, das für diese Art von Prüfung verfügbar ist.