安全保卫战——家乐福618安全与性能之战(25)
家乐福碰到的黑产牛逼啊。。。就是搞拼多多的那批人,千万个手机号,一天注册你个上百万次,历年来养的小号,僵尸号,什么拟人化Bot、孙悟空Bot而且还是基于大数据自建模具有AI能力的攻击这么组合着搞我们哈!
券,被秒光,真的是秒光,连1秒都不到,把发的那些个无门槛券抢光光!
而且这些领券动作都是慢Bot,慢Bot是最最头疼的事,它一点不快,也没有任何的异常高频次,也没有规律可言。因为它手上有千万个手机号,随便调动几万个,一秒内每一个手机只需要访问一次,你的券就没了。
所以事前封不了,事后更加很难判断。
因此这不是一场“局部战争”而是一场旷日持久的“世界大战”,我们一开始就是因为把它也当作一场“局部战争”去对待所以在一开始就吃了亏。
不能够拿WAF、防BOT这种思路或者是来一个Case想一个策略的思路和设计去对待这种攻击了。正如现在我们一直在説的:小国间的战争那叫互殴,而大国间的战争那是“体系化的对抗”。
什么叫体系化的对抗呢?我这边举几个例子来说明:
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 暗区突围|新游预报(11.1~11.7)《暗区突围》《王国保卫战》系列领衔
- 许秀|塔防神作来了!《王国保卫战4》官宣将于11月4日正式上线
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮
- 猫神|王者荣耀更新:女英雄的安全裤全部删除,还给减布料了