安全保卫战——家乐福618安全与性能之战( 六 )

无限纠缠爬虫碰到这个真不容易,我们碰到了。如果你説某个行为纠缠你个1周2周那不叫纠缠,纠缠你个把月而且每秒钟都在根据你的策略它也在变化攻击的策略的纠缠那才叫真正的纠缠,你可能真的想像不到当你封掉了1万个IP后还能有来自于同一地域的同样的而且一定是同样的就是不换它要攻击的那个url以这样的方式来搞你,它似乎就在向你炫耀:看,我的IP池有多少多!呵呵!

羊毛党/黑产这个就是危害最大了。我们和黑产打到现在还在打,黑产对网站的危害可以做到既不影响你的网站性能又不让你有所查觉就把你当天发的券、或者是可以秒杀的物品做到秒光,不过它用的也是基本的“爬虫”手段,只不过黑产使用的爬虫是一种混合体、可以自我进化、自我适应、甚至变种,类似异形,基本无敌。

综合上述来説,爬虫除了给你的网站造成经济损失外也足以让一家中大型网站在倾刻间瘫痪。

比如説,有一些网站喜欢做成“逻辑删”以及“记日志”,那么爬虫调集1000万个IP给你来一个一秒内一齐注册,啊呀。。。你再看看你的网站,不是前端流量被堵死就是后台数据库或者nosql存储区域被挤爆,这就叫外爆、内爆。

推荐阅读