直播内容审核的标准结构是「截帧 + 机审 + 人审」:服务端对每路流每 5-10 秒截一帧,送图像识别接口过机审,命中阈值的场次进人工审核队列。三个要点:
推流地址必须是临时签名而非固定密钥:URL 带时间戳和 HMAC 签名,有效期 5 分钟,过期即失效。固定推流密钥一旦泄露,任何人都能往你的服务器推流,带宽会被瞬间打爆。鉴权还要覆盖拉流端——播放地址同样签名,防止流被外部盗链直拉。
直播平台的带宽是最大成本项,也是最脆的攻击面。防护三件套:单路推流的码率上限(超出即拒)、单 IP 的拉流并发上限(防爬虫式拉流)、CDN 侧的 Referer 与签名校验。带宽账和容量公式在流媒体服务器选型里,这里只强调一点:防护规则要在上线前配好,被刷过带宽再补,钱已经花了。
自动巡检比人盯可靠:每 15 分钟扫描全量在线房间,检查三个信号——弹幕密度突增(可能有争议内容)、观看时长异常(可能有挂机行为)、截帧重复度(可能是录播盗流)。命中信号的房间自动提升审核优先级。弹幕侧的垃圾内容过滤,与互动直播功能的消息层设计衔接。
四层防线的成本结构差很多:截帧机审按张计费,每路流每 5 秒一帧,100 路在线一天约 170 万张,月成本在数千元级;人审按坐席计费,一个坐席一天处理 3000 到 5000 帧;推流鉴权和带宽防护是纯开发投入,一次性付清;房间巡检吃计算资源,可以复用转码机器的闲时。分配建议:鉴权与带宽防护优先做满,杠杆最高;机审随在线路数线性扩;人审最后配,先靠机审阈值分级顶住。
上线前逐项过:截帧机审链路压测通过、推流签名有效期确认、码率与并发上限生效、巡检任务定时跑通、处置操作手册到人。这份清单和方案总览的五段链路对照,每段都能找到对应的风控条目。