跳到主内容
杂记2026-07-19阅读 5 分钟

指纹对了但行为假,一样会被抓

识别侧已经从静态字段判定转向行为序列建模。堆一百个指纹字段的边际收益,早就低于把行为分布做自然。

很多人还在比谁的指纹字段更全。但现在的识别逻辑更关心:这个会话的停留时长分布正常吗?滚动速度像人吗?放弃率是不是低到不真实?

行为比指纹更难伪造的原因

指纹是一组静态值,抄得到;行为是一个分布,需要你先知道真实用户长什么样。没有真实样本,随机化只会造出另一种可识别的规律。

可操作的三件事

  • 把真实流量的停留时长做成分布,采样而不是取平均。
  • 留出合理的放弃率——完播率 100% 本身就是异常信号。
  • 时区、语言、出口地区三者必须自洽,这是最常见的低级破绽。
继续读
‹ 返回全部笔记