杂记2026-07-19阅读 5 分钟
指纹对了但行为假,一样会被抓
识别侧已经从静态字段判定转向行为序列建模。堆一百个指纹字段的边际收益,早就低于把行为分布做自然。
很多人还在比谁的指纹字段更全。但现在的识别逻辑更关心:这个会话的停留时长分布正常吗?滚动速度像人吗?放弃率是不是低到不真实?
行为比指纹更难伪造的原因
指纹是一组静态值,抄得到;行为是一个分布,需要你先知道真实用户长什么样。没有真实样本,随机化只会造出另一种可识别的规律。
可操作的三件事
- 把真实流量的停留时长做成分布,采样而不是取平均。
- 留出合理的放弃率——完播率 100% 本身就是异常信号。
- 时区、语言、出口地区三者必须自洽,这是最常见的低级破绽。