1.已知布隆过滤有误判概率
- 因为hash运算后存在“假阳性”,因此做黑名单时可能把正常用户给拦截了
- 做白名单时一定是准确无误的
2.黑白名单组合解决:ip黑名单问题
直接列下我的设计思路:
- 现在有一个布隆过滤器保存了一组ip黑名单
- 一个正常用户ip遇到hash碰撞,被拦截了
- 接口直接跳转“验证真人的接口”
- 验证成功后,该ip加入白名单
因此我们在(伪)代码中体现如下
_if ( 黑名单BloomFilter.contain( ip )
){//1.在黑名单中
___if( 白名单BloomFilter.contain( ip )
){//2.但是又同时在白名单中
______//donothing啥都不做
___} else{
______ //在黑名单 但不在白名单中,跳转到验证真人的接口
______ redirect—>验证真人的接口,验证成功后加入白名单
___}
_}
//到这里就是正常的业务逻辑了