抖音最新风控体系研究

小编从技术角度对抖音的风控史和落地目标,跟大家聊一聊抖音,包括海外版抖音TikTok的现状与生态。

1、非常非常早的时期,抖音刚出来的时候,没有任何封禁,这个阶段,导入一个开发库,加上一个请求头,咵咵咵的数据随便拿。

2、2018-2019年,抖音加入了设备id和xg机制,在绝大多数的接口中,携带了设备id参数,同时在请求头中加入了xg,如今的apk市场,能追溯到的最早xg是0200打头的,而小编见过的最早的xg是0000打头的。这个时期的接口,这些参数都还只是预设,没有实际的用处,设备随便写,xg也可以不加,咔咔咔的数据随便拿。

抖音历史版本

3、第一次xg算法革命。(过渡这么快?就是这么快!)突然某个版本,你发现很多接口不能用了,换ip也没有,然后重新抓个包,把数据复制粘贴一填又可以用了!咋回事?慢慢检查,开发者们发现,抖音不封ip,人家封设备id,然后xg依旧随便写。这个时候大批的人开始研究怎么高效获得设备(偷偷地说,这时只需要更换openudid就ok),这个时期的设备id,直到现在都还是最坚挺的设备。

加密参数

4、第二次xg算法革命。突然地,又在某个版本,xg终于正式开始登上舞台,从0300到306x,到现在的040x和840x,xg加密无处不在,配合着设备id的使用,死死地把普通spyder们摁在地上,设备注册so里面,xg加密so里面。想拿数据?呵呵,可以,前提是你得过我的风控。这个时期,基本可以杀掉80%的平民spyder。

So文件

5、第三次xg算法革命。接下里的革命,对还能存活下来的spyder们,已经没什么影响了,因为从此开始的革命,革的不是你们的命了。某个时期开始,又有些人发现,曾经雷厉风行的设备id+xg组合套餐,似乎也不能用了。咋回事?明明设备没问题,xg也没问题,咋就是没有数据返回呢?咦,不对,时不时还是有的,时不时又没有,咋回事?因为xg发生变异了,新版本的xg虽然都显示0404或者0408或者8404等等,但是其核心中的核心算法,变了,但是又没完全变,导致一些稍微旧一点点的xg不能用在下一个版本的接口了。为什么要这么搞,待会告诉你- - 

6、第四次xg算法革命。这个时期的抖音生态已经非常蓬勃了,整个行业包括其扩展行业,欣欣向荣!此时呢,又出现了一个情况,即使我是最新的设备注册算法和最新的x-gorgon加密算法,也不能用了,又咋了?注册出来的设备,我访问视频访问用户访问推荐页,都没问题,但是好像不能做一些“拟人”操作了,比如刷个播放量,比如下个视频,比如刷个直播榜。。。这是因为,设备跟xg绑定了。

7、****。这个时期,又有些人发现,我咋怎么弄都不能行了???

技术方面,欢迎各路大神进行交流: https://join.skype.com/invite/wKQxxwxtQj6E

ok,现在小编跟大家分享这些革命与政策,对应的生态时期。

从第二次xg算法革命开始,抖爸爸发现,不行,我的几十万台服务器,几亿个T的流量,80%都是你们这些spyders弄出来的,简直就是骗我流量,来人,吩咐下去,让那些码农们每一年更新一个xg,增加破击难度,上vm,时不时把xg的代码挪一挪,对了,别忘了混淆。

接着,第三xg算法革命开始。随着恶意流量情势的减少,情势好转,但是随着开发的进行,开发人员发现接口请求的数据需要加点参数才能满足产品经理的需求了,但是呢旧的xg又不能满足要求了,咋整?经过商议决定,改一点点,使他能在某些接口兼容早期版本。于是呢就出现了连着几个版本,都是0404的加密,结果却不能通用,这就逼着想使用最新接口的spyder们,花时间去研究加密的过程。从此开始,xg时代百家齐放,问题重重。

第三次xg算法革命期间,出现了一些了抖音扩展行业,如:刷赞、刷播放量、刷评论、刷直播热度。抖爸爸一看,不行啊,你们这恶意搞市场啊(PS:我家二哈都会讲英文了,热门都不让我上,你不恶搞?),随便找来些技术党,硬生生把直播人气刷到几十万,播放量刷到几千万,一个视频一个小时点赞几百万,你不把我推荐算法当算法?码农们,砍他们!于是乎,这个时候,注册设备检测再度升级,无数的设备注册出来不能用了,用也不给你出效果,你都是新设备,也都能访问视频接口、用户接口,但是没有效果。所有的过程和数据,他“看上去”都是对的,但是就是没效果。偶尔看你刷那么多次,也累了,给你加个100播放吧,毕竟没有功劳也有苦劳,但是呢,你就别想像以前一样,一个设备刷几十万几百万了,想都别想!小编测试,刷播放量的,一个设备id最多只能刷到5000左右了,折了。甚至,直接返回这样 

但是,请大家记住一个核心点,风控,控的是风险,不是常态。

猜你喜欢

转载自blog.csdn.net/qq517348412/article/details/122038939