双12,聊聊和电商们有关的网络安全

“Question”为网易云易盾的问答栏目,将会解答和呈现安全领域大家常见的问题和困惑。如果你有什么疑惑,也欢迎通过邮件([email protected])提问。

刚刚告别了紧张的双十一,又即将迎来双十二,顾客们满怀期待,商家和平台们战战兢兢。每年的“购物节”总会出现个别人无法下单的情景,难道真的是手慢无吗?

我们本期question的话题就围绕电商的网络安全展开,易盾从众多疑问中筛选了几个常见情景进行解答。

商家:为什么用户在零点抢购时,网络就会垮掉,甚至都没法结账?

易盾:这类似实体店做活动,店铺面积有限,店员不足,结账设备少,导致无法很快响应用户的购买需求,这时店主就需要临时扩大店铺面积,招聘店员,增加结账设备配置。

网上的情况类似,服务器带宽有限,TCP连接数不足,系统负载严重,导致无法很快响应用户的访问请求,公司网络管理员和开发需要临时扩容服务器,增加并发连接数,优化系统,才可满足正常用户的访问请求。

商家:满足正常用户?那还有非正常用户访问吗?

易盾:这个问题问的非常好,对于双11、双12这种重要的活动,所有公司都是严阵以待,早就计算好活动期间的访问量,提前做好了压测和扩容准备,但是却没有考虑非正常用户的恶意访问。所谓的恶意访问,分为两种情况,还是拿实体店来举例:一种情况是,大量恶意用户阻塞了店铺门口的街道,导致正常用户无法到达店里,我们称之为网络层DDoS,目的就是通过网络层数据包消耗目标的带宽和连接资源,使得正常用户无法得到服务。

另一种情况是,大量恶意用户持续在店铺中纠缠着店员咨询,却不购买商品,或者拿大量零钱在结账窗口买大额商品故意消耗时间,导致正常用户没有店员接待无法购买,或者无法支付结账,我们称之为应用层DDoS,目的就是通过高频合法URL请求消耗主机的资源,同样使得正常用户无法得到服务。

这两种情况都需要接入专业的DDoS防护系统。

商家:接入DDoS防护有什么作用?

易盾:当有恶意***时,正常流量和恶意流量的混合流量经过DDoS防护系统,DDoS防护系统内置的清洗算法会过滤掉混合流量中的恶意流量,放过正常流量,于是只有正常流量到达服务器,道路不拥塞了,排队捣乱的人被赶跑了,用户自然可以开心的shopping啦!

商家:除了双十一,双十二这种购物节,哪些情况还需要接入DDoS呢?

易盾:网络安全领域有句古话,“不被DDoS的产品不是好产品”,产品一旦做大做强,一定招人眼红,被贼惦记,任何重大的活动都可能出现来薅羊毛的,来故意找茬的,甚至来砸场子的,如果出现丢包严重或者页面访问不了,则很有可能正在遭受DDoS***,所以在重大活动上线前都要提前做好DDoS***防御措施。

商家:想了解更多,请问怎么与易盾取得联系呢(崇拜脸)

易盾:关注网易易盾公众号,有任何疑问也可在后台留言,在question栏目中,易盾会选取关注度最高的问题定期进行解读(文/薛帅)。

点击免费试用网易云易盾DDoS服务

原文地址:http://blog.51cto.com/13610827/2329212

时间: 2024-08-01 04:20:19

双12,聊聊和电商们有关的网络安全的相关文章

《亿级流量电商详情页系统实战:缓存架构+高可用服务架构+微服务架构》

视频教程:http://www.roncoo.com/course/view/af7d501667fe4a19a60e9467e6d2b3d9 升级说明: 该课程原本是123节课时,已于2017年7月份全部更新完毕.在原有123节课时的基础上,再免费新增70到80节左右的内容(注:课程大纲可能会做进一步优化,具体以最终更新为准),课程名将变更为<亿级流量电商详情页系统实战(第二版):缓存架构+高可用服务架构+微服务架构>简称第二版.本次免费新增内容将会从9月中旬开始更新,一直到10月底更新完毕

电商大战硝烟弥漫 “造节”频繁监管在即

6月18日,由京东商城而起的电商年中大战正式开启.众所周知,2004年6月18日京东商城正式成立,因此6·18成为京东店庆日,6月成为京东店庆月.随着实力不断提升,一直以来蒙头自己玩的京东迎来更多电商竞争,而此次天猫首次参战6·18,使得战局更加混乱. 促销噱头多,京东遭围剿 今年6·18适逢巴西世界杯,在常规促销之余,各家均开辟足球专场,围绕世界杯推出专项服务. 京东推出"有球必应,足球竞猜":苏宁直接与国际足球俱乐部巴塞罗那推出青少年足球扶持计划,并在部分城市推出食品饮料夜间送服务

双11电商手机大战盘点,大神荣耀各成势力

今年的双11虽然已经落下帷幕,但它带来的网购热情还在延续.可以预见,在未来的一周内,双11网购的各种话题还将持续. 11月12日凌晨00:04,@雷军即在微博宣布了@小米手机的双11战果:"在刚刚结束的双11活动中,小米在天猫平台上创下了崭新的记录:销售手机116万台,销售金额15.6亿人民币,约占天猫当天总额3%,成功卫冕单店第一!@小米公司这是一场大阅兵,小米用钢铁一般坚硬的事实显示了产品.供应链.物流配送和客服等综合实力,还有强大的新业务拓展能力,比如小米电视单品单店第一.小米平板销量第一

2016年双11,电商将如何用行动解读新零售?

自马云在2016年云栖大会上首次提出"新零售"概念后,各行各业的电商都纷纷行动起来.2016年双11,电商将如何用行动解读新零售?http://www.wifenxiao.com/Index/article_show/lm/news/id/1123.html 一.规范化(不仅低价) 很多消费者选择网购,都是冲着低价去的,因此很多电商企业都是通过价格战赢得客户.近年,这种情况已经有所转变,价格的影响力已有所下降.消费升级,不仅让高质量.有保障的产品更受欢迎,还让产品附加值如售后服务.情感

Testin云测:从双11看淘宝京东暗战移动电商

Testin云测:从双11看淘宝京东暗战移动电商 2014/11/11 · Testin · 独家评测 一年一度的双11今天凌晨开战,这也是阿里巴巴集团上市后的首个双11,去年单日成交额350亿元的成绩,其中突破1亿元用了55秒,今年3分钟即突破10亿,1小时已突破122亿元."双11"释放惊人的购买力. 值得注意的是,今年双11期间,用户在移动端访问双十一会场的流量几乎达到PC端的两倍,而在往年这一数字只占20%左右,移动时代的双十一终于来了. 多项迹象显示,移动电商已逐渐成为电子商

指尖上的电商---(12)SolrAdmin中加入多核的还有一种方法

这一节中我们演示下solr中创建多核的还有一种方法. 接第10讲,首先关闭tomcatserver 1.解压solr-4.8.0后,找到solr-4.8.0以下的example目录下的multicore目录 2. 把multicore目录下的全部文件复制到D:\Server\Solr目录以下 3.启动tomcatserver,打开地址http://localhost:8040/solr/#/,就能够看到core0和core1两个索引了. 同理我们也能够加入多个 例如以下图: 指尖上的电商---(

指尖上的电商---(12)SolrAdmin中添加多核的另一种方法

这一节中我们演示下solr中创建多核的另一种方法. 接第10讲,首先关闭tomcat服务器 1.解压solr-4.8.0后,找到solr-4.8.0下面的example文件夹下的multicore文件夹 2. 把multicore文件夹下的所有文件拷贝到D:\Server\Solr文件夹下面 3.启动tomcat服务器,打开地址http://localhost:8040/solr/#/,就可以看到core0和core1两个索引了. 同理我们也可以添加多个 如下图: 指尖上的电商---(12)So

线上线下联动,小程序电商…今年双11“前戏”跟去年有啥不同?

年年岁岁"双11",岁岁年年"戏"不同.显然,"新零售"成为今年最大的一个分水岭. 不论主动出击,还是被动应战.2017年是新零售元年,电商巨头们都非常默契地将今年打造成新零售的阅兵式. 对于阿里巴巴,"双11"第9年,却是"新零售"成果第一次参与"双11"大考.而京东"无界零售"10月刚出炉.苏宁则以"智慧零售"为主题,以落地各种零售黑科技为亮点

电商网站中添加商品到购物车功能模块2017.12.8

前言: 电商网站中添加商品到购物车功能模块实现: 根据前一篇博客的介绍,我们看到淘宝网站为了保证购物车数据的同步,直接是强制用户必须登录才可以将商品加入购物车.而京东网站是用户在未登录的状态下也可以将商品加入到购物车,此时这个是保存在了cookie中,然后用户登录后,根据商品的id判断商品是否存在,将两个购物车的商品合并,形成最终的购物车商品. 本篇文章分两个模块,分别看下这两个功能是如何实现的: 1.必须在用户登录的前提下,才可以将商品加入到购物车列表 我们今天先看下淘宝网站的状态下的添加商品