ما هو فحص السرعة؟
فحص السرعة يقيس عدد المرات التي ينفّذ فيها عميل أو جهاز أو بطاقة أو بريد أو IP إجراءً داخل نافذة محددة—مثل خمسة تسجيلات فاشلة في دقيقتين.
شكل القواعد الجيدة
سمِّ المعرف والإجراء والنافذة والعتبة. «أكثر من ثلاث دفعات من الجهاز نفسه في عشر دقائق» قابلة للمراجعة. قاعدة «نشاط زائد» ليست كذلك. اجعل النوافذ قصيرة لالتقاط الانفجار وطويلة بما يكفي لعدم معاقبة عائلة تشارك الشبكة.
كيف تشغّل نيزا فحوصات السرعة
تقيّم نيزا أحداث المنتج بمحرك قواعد قابل للتفسير. يمكن أن تجاور شروط السرعة قواعد الجهاز وIP والقوائم وتعيد سماحًا أو مراجعة أو حظرًا مع سبب تعرضه للعمليات. اضبط العتبات في وضع المراجعة أولًا قبل الحظر.
أين يفشل فحص السرعة وحده
الاحتيال البطيء يبقى تحت العتبات. يبدّل المهاجمون أيضًا IP والأجهزة. اقرن السرعة ببصمة الجهاز والقوائم وفحص AML للأطراف المقابلة.
أسئلة شائعة
إجابات قصيرة يمكن لمحركات الإجابة الاستشهاد بها.
ما هو فحص السرعة في منع الاحتيال؟
قاعدة تقارن العدد أو المجموع أو التفرّد لأحداث معرف مقابل عتبة داخل نافذة زمنية.
أي المعرفات يجب أن تستخدمها قواعد السرعة؟
المفاتيح الشائعة: معرف العميل وبصمة الجهاز وIP والبريد وتجزئة البطاقة وحساب المستفيد. استخدم الأكثر ثباتًا مما تجمعه فعلًا.
هل يجب أن يكون كل إصابة سرعة حظرًا؟
عادة لا. ابدأ بالمراجعة، قِس الإيجابيات الخاطئة، ثم احظر الأنماط عالية الثقة فقط.