التوثيق / أدلة حالات الاستخدام
الحماية من الاستيلاء على الحسابات
اكتشف عمليات الدخول التي لا تشبه المالك الحقيقي واطلب تحققًا إضافيًا قبل أن يفرّغ المهاجم محفظة أو يغيّر بيانات الدخول.
المشكلة#
تمنح هجمات حشو بيانات الاعتماد والتصيّد المهاجمَ كلمات مرور صحيحة. ينجح الدخول، فلا تكفي فحوص كلمة المرور وحدها. الفارق هو السياق: دولة جديدة أو شبكة مُخفية للهوية أو عميل آلي.
الإشارات التي تُدمج#
- سمعة IP: مؤشرات
isProxyوisTorوisBotوisHostingلعنوان الدخول. - الموقع الجغرافي: الدولة وASN لمقارنتها بموقع المستخدم المعتاد.
- تقييم البريد عند تغيير المستخدم بريده.
- تقييم الجوال عند تغيير الجوال أو رقم الاسترداد.
لا يحتفظ Gurdx بسجل مستخدميك، فاحفظ آخر دولة وASN معروفين لكل مستخدم في قاعدة بياناتك وقارن بهما.
خطوات التكامل#
- بعد نجاح فحص كلمة المرور استدعِ سمعة IP لعنوان الطلب مع
userIDيساوي معرّف المستخدم. - قارن الدولة وASN بملف المستخدم المحفوظ.
- ادمج الإشارات في قرار: سماح، أو طلب عامل ثانٍ، أو حظر مع إشعار.
- في الإجراءات الحساسة (تغيير كلمة المرور أو البريد أو الحساب البنكي) كرّر الفحص واطلب إعادة المصادقة.
- حدّث الملف المحفوظ فقط بعد دخول ناجح وموثَّق.
async function loginRisk(user, ip) {
const url = `https://gurdx.cretip.com/api/lookup/ip/threats?ip=${ip}&userID=${user.id}`;
const res = await fetch(url, { headers: { Authorization: `Bearer ${process.env.GURDX_KEY}` } });
const { status, data } = await res.json();
if (status !== 'success') return 'review';
const t = data.threats;
let risk = 0;
if (t.isTor) risk += 3;
if (t.isBot) risk += 3;
if (t.isProxy) risk += 2;
if (t.isHosting) risk += 1;
if (t.blacklisted) risk += 4;
if (user.lastCountry && user.lastCountry !== data.countryCode) risk += 2;
if (risk >= 5) return 'block';
if (risk >= 2) return 'challenge';
return 'allow';
}
إجراءات مقترحة#
| النتيجة | الإجراء |
|---|---|
| لا مؤشرات ونفس الدولة | سماح |
| مؤشر خفيف واحد (VPN أو دولة جديدة) | طلب رمز لمرة واحدة أو تأكيد بالبريد |
| Tor أو روبوت أو IP مدرج في قائمة سوداء | حظر المحاولة أو طلب تحقق قوي وإشعار المالك |
الأرقام أعلاه أمثلة يجب أن تضبطها. كثير من المستخدمين الصادقين يستعملون VPN، فمؤشر البروكسي وحده يستوجب التحدّي لا الحظر.
التنبيه#
فعّل Webhook لأحداث proxy_detected (النوع الداخلي suspicious_ip) ليرى فريق الأمن موجات الدخول المشبوهة، وأضف عناوين IP المهاجمة المتكررة إلى قائمة سوداء للـ IP.
Note: الدرجات والمؤشرات إشارات. اقرنها بتحديد معدل الطلبات وفحص كلمات المرور المسرّبة ولا تعتمد على فحص واحد.
انظر أيضًا تعدد الحسابات.
وجدت خطأ؟ أخبرنا عبر صفحة التواصل. تواصل معنا