保护网站内容免受虚假注册

时间:2018-09-10 17:42:23

标签: security web email-verification

让我告诉一个情况。
认为您有一个教育性网站,只有升级到高级帐户的用户才能访问这些材料。但是您也为新用户设置了7天试用期,然后他们可以升级到高级用户。例如protonvpn.com
我们知道有很多临时电子邮件提供商,因此您可以选择一个并尝试注册新帐户并使用试用版。
他们使用电子邮件验证和验证码。

protonvpn.com没有针对此临时邮件的保护。但是过了一会儿,他们阻止了所有临时电子邮件提供商域。但是您可以使用很多本地临时电子邮件提供商,并且他们不能禁止这些域。

我的问题是我们如何保护我们的内容?

我知道我没有提供任何代码,因为我正在寻找要实现的算法。

我可以实现的一种方法是使用深度学习来检测异常的域或电子邮件地址。或据我所知,通常人们使用的名称与电子邮件名称相同,密码与名称或电子邮件相同。

1 个答案:

答案 0 :(得分:0)

因此,您正试图阻止人们使用“伪造”电子邮件地址(大概是在注册后不打算接收邮件的人,从而阻止他们被添加到您的营销列表中)访问您的“内容”,同时仍然允许具有“真实”(愿意允许您向其发送垃圾邮件)地址的人访问7天?

您无法阻止它,但是您可以采取一些措施来减少它是正确的。这将是一场不间断的军备竞赛,可能会耗尽您无数的时间和精力。 VPN提供商需要与之抗争,因为滥用试用用户实际上会消耗大量资源。人们阅读您的“内容”实际上不会花费您任何费用。我建议您甚至不要去阻止它们。如果“内容”如此之大并不断更新,以使他们从中获得真正的价值,他们将很高兴地订阅。

您可能需要花一些时间定期获取此类电子邮件提供商的已知列表和基于该列表的黑名单。除此之外,任何事情都会浪费您的时间。

另一个选择是要求输入电话号码而不是电子邮件地址。获得一次性电话号码比一次性电子邮件地址困难得多(尽管并非不可能)。我怀疑这将是一笔净损失,但是,这取决于站点,因为您将关闭实际上想要的大量用户类型。