Re: [建议] 行为侦测(重点整理)

楼主: A6 (短ID真好)   2019-06-04 00:19:10
※ 引述《Tsengkt (收心)》之铭言:
: 赞成:
: Tsengkt:提出几个基本方式用以判断帐号的异常行为,如下列:
: 1.IP位址所在地,虽然IP在台、人也不一定在台;IP在美、人也不一定在美,
: 但这仍是最简单的观测方式,毕竟有些来源及国家实在太诡异,
: 难以想象在那边留学或工作,这个分数可占20%…
: 2.周/月平均逗留时间、上站次数等,比较历史资料建构出的常模,
: 若逗留时间极短、足见非为阅读文章而来、就是来摇旗助威后立刻下站…
: 3.时间移动之不可能,两次上站时间与两次上站IP实地相差过远,
: 足见为共用帐号或使用vpn,此并非常人的使用习惯…
: 4.上站IP分布过广,经常性改换上站IP群亦不符一般人习惯,
: 一般人的上站位置应为家中、公司、手机及习惯的特定店家之类,
: 故理论上其IP群顶多分为三、四群,若有更多者、亦甚可疑…
: 5.其他…
我大概理解你的想法
你的想法我白话一点说就是 把那种主动去把异常移动的ID抓出来
例如早上在台湾 下午就到美国了这种情况 在后台做异常行为标注
或者是和某些网站如FB一样 如果你到新的地方会提醒你认证同时后台会标注
如果次数过多的话下去跑关联侦测和他同情况的ID或高度类似的
但是如果是这样的话 站方仅可作为辅助侦别的证据
这里有一个比较关键的点事我认为站方不应该作为主要侦别的
我先说我同意你的说法 但是这牵扯到一个程序正义的问题
因为挂VPN并不犯法 也不违反站规 用人家的ip位置去怀疑人家本身就不合理
用IP做主动侦查 现实社会会有一个取证合法的疑虑 除非修改站规成禁止挂VPN
这又牵扯到有些人是在查文献的时候顺道挂的境外学校vpn 所以禁止vpn不太可行
但如果是有人检举 站方被动侦查 没主动因为他id异常当成网军等
那站方就没有程序正义的问题 白话点说 就法学上的无罪原则
而且站方唯一能做的就是 根据站规单人仅可拥有4个ID去砍除多余ID
还有一个点就是 站方过多主动侦别 很容易又被阴谋论抹成蓝绿问题

Links booklink

Contact Us: admin [ a t ] ucptt.com