Security 如何防御bot更新?

Security 如何防御bot更新?,security,amazon-web-services,amazon-ec2,bots,Security,Amazon Web Services,Amazon Ec2,Bots,我猜这应该已经得到了回答,但我是一个noob,所以缺乏合适的术语。 我有一个网站,允许登录用户对我的文章发表评论。这篇文章相当直截了当。因此,创建一个脚本来发布数据是一项微不足道的任务。如何阻止用户滥用系统?我不是说ddos攻击。只是正常的脚本,定期发布,让我的服务器保持忙碌。 在我的例子中,用户可以发布或更新文章的评论。我在想,是否应该限制用户更新评论的次数为n次(可能是10次)。但这有多有效? 检测滥用用户的最佳方法是什么?如何使我的服务器不受他们的影响? 我知道要做到这一点并不容易,但最著

我猜这应该已经得到了回答,但我是一个noob,所以缺乏合适的术语。
我有一个网站,允许登录用户对我的文章发表评论。这篇文章相当直截了当。因此,创建一个脚本来发布数据是一项微不足道的任务。如何阻止用户滥用系统?我不是说ddos攻击。只是正常的脚本,定期发布,让我的服务器保持忙碌。
在我的例子中,用户可以发布或更新文章的评论。我在想,是否应该限制用户更新评论的次数为n次(可能是10次)。但这有多有效?
检测滥用用户的最佳方法是什么?如何使我的服务器不受他们的影响?
我知道要做到这一点并不容易,但最著名的做法是什么。我的网站托管在AWS(EC2)上。他们有什么服务来修复这种攻击吗

  • 不要让新用户一开始就把事情做好,就像这样

  • 如果你认为这是一个机器人,要求一个验证码值

  • 包括蜜罐(隐藏)表单字段,如果已填写,则忽略输入