文件 v1.0.0

參數

本頁列出 Parameter 每個欄位的 JSON key、預設值與作用位置,並提供常見情境的調整方向。

預設值規則

數值欄位為 <= 0 時套用預設;BlockTimeMin、BlockTimeMax、HighRiskCountry 沒有預設值。預設值在第一次用到該欄位的請求時才寫回 Config,不是在 New()。

速率與分級

欄位 JSON key 預設 作用
RateLimitNormal rate_limit_normal 100 每 IP 每分鐘上限(所有請求)
RateLimitSuspicious rate_limit_suspicious 50 可疑分級的上限
RateLimitDangerous rate_limit_dangerous 20 危險分級的上限
ScoreSuspicious score_suspicious 50 可疑分級門檻
ScoreDangerous score_dangerous 80 危險分級門檻
ScoreNormal score_normal - 未使用

關聯門檻與分數

門檻欄位 JSON key 預設 分數欄位 JSON key 預設
SessionMultiIP session_multi_ip 4 ScoreSessionMultiIP score_session_multi_ip 25
IPMultiDevice ip_multi_device 8 ScoreIPMultiDevice score_ip_multi_device 20
DeviceMultiIP device_multi_ip 4 ScoreDeviceMultiIP score_device_multi_ip 15
LoginFailure login_failure 4 ScoreLoginFailure score_login_failure 15
NotFound404 not_found_404 8 ScoreNotFound404 score_not_found_404 15

行為、指紋與地理分數

欄位 JSON key 預設 頁面
ScoreIntervalRequest score_interval_request 25 行為訊號
ScoreFrequencyRequest score_frequency_request 0(無預設) 行為訊號
ScoreLongConnection score_long_connection 15 行為訊號
ScoreFpMultiSession score_fp_multi_session 50 Session 與指紋
ScoreGeoHighRisk score_geo_high_risk 30 地理偵測
ScoreGeoHopping score_geo_hopping 15 地理偵測
ScoreGeoFrequentSwitch score_geo_frequent_switch 20 地理偵測
ScoreGeoRapidChange score_geo_rapid_change 25 地理偵測
HighRiskCountry high_risk_country [] 地理偵測

封鎖

欄位 JSON key 預設 作用
BlockTimeMin block_time_min 無(必填) 首次封鎖時長
BlockTimeMax block_time_max 無(必填) 重複封鎖的時長上限
BlockToBan block_to_ban 8 封鎖中持續請求轉 Deny 的次數(目前不會執行)

為 0 的後果見 暫時封鎖。

調整方向

情境 建議
企業、校園等大型 NAT 出口 提高 IPMultiDevice,或將出口 IP 加入 Allow
登入端點要對暴力破解更敏感 把 LoginFailure 降到 2–3,或把 ScoreLoginFailure 提高到 25 以上
公開 API 需要較高吞吐 提高 RateLimitNormal;可疑與危險上限保持較低
誤判偏多 先提高 ScoreSuspicious/ScoreDangerous,而不是逐項降低訊號分數
EN