揭秘12306监控中心:刷票秒速识别( 四 )

如何识别异常用户?

12306每天会接到上千亿次的访问 , 高峰日网站点击量达到1495亿次 , 压力极大 。

12306监控中心会实时显示当天的风控状况 。 1月10日早上9点左右 , 12306在开售不到3小时后 , 就已经接到183亿次访问请求 , 其中正常请求近90亿次 , 风险请求93.6亿次 。

12306客票系统监控中心大屏 , 拍摄:唐俊

在90多亿次的风险请求中 , 用户行为异常占到75.3亿次 , 网络环境异常占到15.8亿 , 其他异常情况包括设备指纹异常、请求格式异常、高频访问拦截等 。

监控系统如何分辨正常行为和异常行为呢?12306技术部总监杨立鹏给界面新闻举了个例子:正常用户访问12306时 , 一般要间隔几秒才会进行一次点击 。 如果同一个地址或同一个用户在一秒钟内发出几百次甚至几千次请求 , 这种情况就属于异常 。

而在实际监控中 , 系统会进行更加复杂的分析 , 不仅看请求频次 , 还要汇集点击行为、终端环境等等数据 , 进行建模 , 最终得出结果 。

推荐阅读