找回密码
 加入我们
搜索
      
查看: 1536|回复: 38

[软件] 感觉“工作量机制证明”甚至在包括登录验证、抢购、防业务层DDOS等方面上挺有用哈

[复制链接]
发表于 2025-10-3 17:20 | 显示全部楼层
”而服务器验证结果是否正确就很容易了,计算量非常少。“

能有多 少?  能大概举例说一下如何做到最少嘛?
只要验证结果的计算量稍微多一点就扛不住DDOS, 服务级别的DDOS你不能指望ISP(为什么指望ISP?顶多就给限速限pps,正常业务也受影响)和防火墙(防火墙对计算结果正确与否不感知).

发表于 2025-10-3 17:24 | 显示全部楼层
Sly 发表于 2025-10-3 17:15
比如抢购商品、查询/抢购火车票。
这玩意涉及业务(因为要判断商品量和建立订单) ...

这几个例子都不太合适
如果引入工作量证明, 那不同的客户端计算能力有差别反而回导致过程不公平, 我用高配PC来抢和别人用手机是有优势的, 这种机制反而真正助长了拥有强大硬件专门抢单的黑产.
发表于 2025-10-3 17:29 | 显示全部楼层
Sly 发表于 2025-10-3 17:25
参考挖矿的证明

就是为了DDOS攻击少干涉到业务层面,而变成纯粹的流量攻击,那就是传统的防护方式了(这 ...

如果真用挖矿的证明, 计算量已经不小而且可以说是非常大了.
除非能做到接近于硬件加速的计算结果验证要不然这个方案行不通, 没法高效快速的甄别虚假计算结果.
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-10-16 10:53 , Processed in 0.008462 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表