Eu estava sendo atacado por bots... então criei minha própria API de antifraude
Recentemente comecei a construir APIs e percebi um problema rápido:
Bots.
- scraping
- spam de requisições
- tentativa de abuso de endpoints
E o pior: ferramentas prontas são caras ou complexas demais.
Então resolvi fazer algo simples:
👉 uma API de antifraude focada em devs
💡 O que ela faz
Você envia um request:
- IP
- user-agent
- headers
E recebe:
- score de risco (0–100)
- decisão (allow / review / block)
- explicação do porquê
⚙️ Como funciona por dentro
Pipeline:
Request → Features → Session → Scoring → Decision
Algumas coisas que analiso:
- IP de datacenter / VPN
- user-agent suspeito (curl, bots)
- frequência de requisições
- comportamento da sessão
🚀 Exemplo
curl -X POST /check
Resposta:
{
"decision": "BLOCK",
"score": 82,
"reason": "alta frequência + datacenter"
}
🤔 Por que fiz isso?
Porque queria algo:
- simples
- rápido (<100ms)
- sem ML pesado
- explicável
🧠 Pergunta pra vocês
Isso é algo que vocês usariam?
Ou já passaram por problemas com bots/abuso de API?
Quero feedback real antes de evoluir isso.