被面试官拷打场景题
Q:针对注册功能
需要根据手机号获取验证码,有人恶意攻击这个获取验证码的接口并且伪造不同的手机号 进行请求这个接口,造成服务器 大量处理生成验证码 下发验证码的任务 ,让服务器资源被空占,消耗服务器资源
除了限流以及流量监控外,还可以使用什么方式来解决.#面试中的破防瞬间#
需要根据手机号获取验证码,有人恶意攻击这个获取验证码的接口并且伪造不同的手机号 进行请求这个接口,造成服务器 大量处理生成验证码 下发验证码的任务 ,让服务器资源被空占,消耗服务器资源
除了限流以及流量监控外,还可以使用什么方式来解决.#面试中的破防瞬间#
全部评论
用redis记录ip,达到一定次数就加入黑名单。更进一步是记录mac地址

mark一下大佬经验
相关推荐