Přeskočit na obsah

Detekce anomálií

Detekce anomálií vás chrání před nejčastějším vzorcem zneužití: bot najde váš formulář a během pár minut odešle tisíce e-mailů, spálí vám kredity a poškodí vaši reputaci odesílatele.

Frontmail si průběžně počítá obvyklý objem požadavků vaší organizace s public key, minutu po minutě. Když provoz v některé minutě vyskočí vysoko nad tento základ – na víc než osminásobek obvyklého objemu a zároveň aspoň 30 požadavků – Frontmail:

  1. zpomalí odesílání s public key pro celou organizaci na jeden požadavek za dvě sekundy (požadavky nad tuto rychlost dostanou 429 rate_limited s hlavičkou Retry-After a nespotřebují kredit),
  2. zpomalení drží ještě 10 minut po poslední neobvyklé minutě a pak ho samo zruší.

Počítají se jen požadavky s public key, které prošly vyhledáním šablony a kontrolou CAPTCHA, takže záplava neplatných požadavků nemůže zpomalení vyvolat na úkor vašich skutečných návštěvníků. Provoz s private key se nepočítá ani nezpomaluje – váš backend funguje dál. SDK odpovědi 429 automaticky opakují, takže skuteční návštěvníci si obvykle všimnou jen krátkého zdržení.

Nové organizace ještě nemají historii, takže detekce začne fungovat až zhruba po 30 minutách provozu a pod 30 požadavků za minutu se nikdy nespustí.

  • Podívejte se do Historie – jsou zprávy skutečné?
  • Pokud ne: ověřte, že šablona vyžaduje Turnstile, že máte nastavené povolené weby, a zvažte přidání podezřelých hodnot do seznamu blokovaných hodnot. V případě potřeby vyměňte veřejný klíč.
  • Pokud je provoz legitimní (třeba plánovaná kampaň), posílejte velké objemy ze serveru s private key nebo hromadně – toho se zpomalení netýká. O velmi velkých plánovaných kampaních nám dejte vědět na support@frontmail.dev.