我们基于Redis的滑动窗口计数器在周二凌晨3点彻底失效。攻击者没有使用传统的暴力请求,而是采用了一种低频、多端点轮询的策略,模拟大量真实用户的行为来抓取核心数据。每个IP、每个client_id的请求频率都在我们的阈值之下,但从全局看,这
2023-10-27