參數
本頁列出 Parameter 每個欄位的 JSON key、預設值與作用位置,並提供常見情境的調整方向。
預設值規則
數值欄位為 <= 0 時套用預設;BlockTimeMin、BlockTimeMax、HighRiskCountry 沒有預設值。預設值在第一次用到該欄位的請求時才寫回 Config,不是在 New()。
速率與分級
| 欄位 | JSON key | 預設 | 作用 |
|---|---|---|---|
RateLimitNormal |
rate_limit_normal |
100 |
每 IP 每分鐘上限(所有請求) |
RateLimitSuspicious |
rate_limit_suspicious |
50 |
可疑分級的上限 |
RateLimitDangerous |
rate_limit_dangerous |
20 |
危險分級的上限 |
ScoreSuspicious |
score_suspicious |
50 |
可疑分級門檻 |
ScoreDangerous |
score_dangerous |
80 |
危險分級門檻 |
ScoreNormal |
score_normal |
- | 未使用 |
關聯門檻與分數
| 門檻欄位 | JSON key | 預設 | 分數欄位 | JSON key | 預設 |
|---|---|---|---|---|---|
SessionMultiIP |
session_multi_ip |
4 |
ScoreSessionMultiIP |
score_session_multi_ip |
25 |
IPMultiDevice |
ip_multi_device |
8 |
ScoreIPMultiDevice |
score_ip_multi_device |
20 |
DeviceMultiIP |
device_multi_ip |
4 |
ScoreDeviceMultiIP |
score_device_multi_ip |
15 |
LoginFailure |
login_failure |
4 |
ScoreLoginFailure |
score_login_failure |
15 |
NotFound404 |
not_found_404 |
8 |
ScoreNotFound404 |
score_not_found_404 |
15 |
行為、指紋與地理分數
| 欄位 | JSON key | 預設 | 頁面 |
|---|---|---|---|
ScoreIntervalRequest |
score_interval_request |
25 |
行為訊號 |
ScoreFrequencyRequest |
score_frequency_request |
0(無預設) |
行為訊號 |
ScoreLongConnection |
score_long_connection |
15 |
行為訊號 |
ScoreFpMultiSession |
score_fp_multi_session |
50 |
Session 與指紋 |
ScoreGeoHighRisk |
score_geo_high_risk |
30 |
地理偵測 |
ScoreGeoHopping |
score_geo_hopping |
15 |
地理偵測 |
ScoreGeoFrequentSwitch |
score_geo_frequent_switch |
20 |
地理偵測 |
ScoreGeoRapidChange |
score_geo_rapid_change |
25 |
地理偵測 |
HighRiskCountry |
high_risk_country |
[] |
地理偵測 |
封鎖
| 欄位 | JSON key | 預設 | 作用 |
|---|---|---|---|
BlockTimeMin |
block_time_min |
無(必填) | 首次封鎖時長 |
BlockTimeMax |
block_time_max |
無(必填) | 重複封鎖的時長上限 |
BlockToBan |
block_to_ban |
8 |
封鎖中持續請求轉 Deny 的次數(目前不會執行) |
為 0 的後果見 暫時封鎖。
調整方向
| 情境 | 建議 |
|---|---|
| 企業、校園等大型 NAT 出口 | 提高 IPMultiDevice,或將出口 IP 加入 Allow |
| 登入端點要對暴力破解更敏感 | 把 LoginFailure 降到 2–3,或把 ScoreLoginFailure 提高到 25 以上 |
| 公開 API 需要較高吞吐 | 提高 RateLimitNormal;可疑與危險上限保持較低 |
| 誤判偏多 | 先提高 ScoreSuspicious/ScoreDangerous,而不是逐項降低訊號分數 |