Detekce anomálií
Detekce anomálií vás chrání před nejčastějším vzorcem zneužití: bot najde váš formulář a během pár minut odešle tisíce e-mailů, spálí vám kredity a poškodí vaši reputaci odesílatele.
Jak funguje
Sekce “Jak funguje”Frontmail si průběžně počítá obvyklý objem požadavků vaší organizace s public key, minutu po minutě. Když provoz v některé minutě vyskočí vysoko nad tento základ – na víc než osminásobek obvyklého objemu a zároveň aspoň 30 požadavků – Frontmail:
- zpomalí odesílání s public key pro celou organizaci na jeden požadavek za dvě sekundy
(požadavky nad tuto rychlost dostanou
429 rate_limiteds hlavičkouRetry-Aftera nespotřebují kredit), - zpomalení drží ještě 10 minut po poslední neobvyklé minutě a pak ho samo zruší.
Počítají se jen požadavky s public key, které prošly vyhledáním šablony a kontrolou CAPTCHA, takže
záplava neplatných požadavků nemůže zpomalení vyvolat na úkor vašich skutečných návštěvníků. Provoz
s private key se nepočítá ani nezpomaluje – váš backend funguje dál. SDK odpovědi 429
automaticky opakují, takže skuteční návštěvníci si obvykle všimnou jen krátkého zdržení.
Nové organizace ještě nemají historii, takže detekce začne fungovat až zhruba po 30 minutách provozu a pod 30 požadavků za minutu se nikdy nespustí.
Co dělat po špičce
Sekce “Co dělat po špičce”- Podívejte se do Historie – jsou zprávy skutečné?
- Pokud ne: ověřte, že šablona vyžaduje Turnstile, že máte nastavené povolené weby, a zvažte přidání podezřelých hodnot do seznamu blokovaných hodnot. V případě potřeby vyměňte veřejný klíč.
- Pokud je provoz legitimní (třeba plánovaná kampaň), posílejte velké objemy ze serveru s private key nebo hromadně – toho se zpomalení netýká. O velmi velkých plánovaných kampaních nám dejte vědět na support@frontmail.dev.