首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?

秒杀活动结束后,羊毛党活动量骤降,风险量占比仅6.84%左右。综合分析,参加促销抢购的羊毛党具有以下技术特征:1、同一设备存在多个账号。...2、进行多链路联合防控。在注册、登录、秒杀这3个场景接入引擎联合防控,并将用户历史消费行为加工统计成离线表,供策略调用。3、配置验证码。...顶象无感验证集13种验证方式,多种防控策略,以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。...日常风控策略的平均处理速度仅需20毫秒,聚合数据引擎,集成专家策略,支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台;聚合反欺诈与风控数据,支持多方数据的配置化接入与沉淀,能够进行图形化配置...、替换升级,也可为新业务构建专用风控平台。

1.3K20

vivo商城促销系统架构设计与实践-概览篇

促销模型不够抽象,维护混乱,没有独立的活动库存; 2. 混乱的活动共融互斥关系管理,缺乏统一的促销计价能力。...商城核心交易链路中商详页、购物车、下单这三块关于计价逻辑是分开独立维护的,没有统一,如下图所示。显然随着促销优惠的增加或者玩法的变动,商城侧业务重复开发量会显著加大。 3....推动完成vivo商城所有核心链路接入促销计价,实现全链路优惠价格计算的统一,如下图: 随着一期促销系统核心能力的完成,极大的满足了业务需要,各类优惠玩法随之增多。...3.3 系统稳定性 限流降级 基于公司的限流组件,对非核心的服务功能进行流量限制与服务降级,高并发场景下全力保障整体系统的核心服务 幂等性 所有接口均具备幂等性,避免业务方的网络超时重试造成的系统异常...熔断 使用Hystrix组件对外部系统的调用添加熔断保护,防止外部系统的故障造成整个促销系统的服务崩溃 监控和告警 通过配置日志平台的错误日志报警、调用链的服务分析告警,再加上公司各中间件和基础组件的监控告警功能

10.6K11
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器

    由于这个时代对网络的依赖,多条宽带的接入变得很平常,本文讲述某企业申请了两条电信光纤,一条是固定IP的城域网,另一条则是PPPOE拨号的普通宽带,前者用于服务器和硬盘录像机,后者用来办公上网。...接入设备是华为的防火墙,型号:USG6330,下面来配置两条宽带的接入配置,以及策略路由,并且需要为某一台服务器配置为在内外网都用公网IP来访问。...因为还缺一条默认路由(静态路由) 六、配置策略路由 上面的静态路由,只能使走固定IP的设备成功上网,走拨号宽带的设备,暂时还是无法连接外网的,还需要做一条策略路由 经过以上配置,实现了不同的设备走不同的接入链路上网...,但是问题来了,走了不同链路的设备,在内网竟然无法通讯了,原来还得再配置一条策略路由 七、为了在内网也能用公网IP来访问服务器,我们必须再配置一条源NAT策略 这条策略很重要,它能够使我们即使在内网,...也能用公网的IP来访问内网的服务器,避免笔记本电脑重复切换配置(10.1.2.0/24为内网网段,10.1.2.3/32是需要内外网用同一个公网IP访问的服务器) ——笔者为网络工程师,擅长计算机网络领域

    9.1K11

    抗千万级调用的电商服务架构实现

    电商是典型的促销拉动式场景,也是价格战驱动的场景。618和双11都是典型的促销活动。其实都是在抢用户、扩市场占有率。在这样的场景之下,对秒杀、抢购是很热衷的玩法。 促销式的拉动对系统的挑战是什么呢?...进到接入层后,如果使用软负载,也可以使用内存级别的缓存,如:Redis,MongoDB。 消息队列的应用 应用消息队列是做服务解耦的好方法。但也要考虑消息失败和重试的场景,需要来做一些补偿处理。...否则,在促销期间,如果千万级别的用户请求造成宕机,那损失不可预估。 服务的降级及故障隔离 基于微服务架构的电商系统,高可用的方案有以下几个部分,首先要支持服务的降级。要做降级的开关,写在配置中心里面。...动态路由 国内的网络环境很复杂,比如南北互联等。要提高服务效率,需要在应用端(如App)做智能动态路由。可以上一些cdn,对动态的内容也做链路优化。...埋点和网关 移动电商里对app来说还有一个很重要的是埋点,指的是全链路埋点。从app里用户的每一个操作,这个操作经过网络、服务层、中间件,整个链路要可以监控。

    2.4K20

    一文了解电商大促系统的高可用保障思路-献给技术伙伴们

    双十一&双十二: 双十一是指各网络购物平台在每年11月11日的大型促销活动,最早起源于中国阿里巴巴旗下购物网站在2009年11月11日举办的“淘宝商城促销日”,现已演变成全行业一年一度的购物活动,及影响全球零售业的消费现象...2.2 电商平台下的系统链路划分 基于上述内容,可以基于营销、交易、仓储、配送、售后来划分京东零售整个系统的业务链路环节初步划分,从大促活动来看营销是吸引流量、聚集流量、进行流量转化的手段,属于整个大促活动的核心环节...;从电商平台大促目的来说,大促活动更多的是希望带来交易订单的达成,促进交易额的提升,所以整个交易链路是真正目标核心链路,属于整个大促活动的最重要环节;从仓储、配送、售后来看更多的是交易后履约服务保障,这里面更多的是给电商平台带来的口碑影响...因为涉及业务知识比较庞大,以下简要说明下链路作为大家一个参考(欢迎大家讨论) 营销链路:营销策略方案制定->营销方案采销/商家宣讲->营销方案外部市场公关->营销活动创建->营销活动审核->营销活动投放...->促销招商->商家报名->商家选品、发品->营销活动商品审核->营销活动、优惠券、商品的投放&推荐 交易链路:登陆(网站/APP/小程序/H5)->京东首页(搜索&推荐)->商详->购物车->结算页-

    49622

    前1号店技术总监黄哲铿揭秘:微服务架构在千万级别日调用量、亿级别海量数据场景下的应用实践

    下面是场主整理的听课笔记,有需要的小伙伴可以收藏哦~ 微服务架构在大型电商中的运用 ? 电商是促销拉动式的场景,也是价格战驱动的场景。618和双11都是典型的促销活动。其实都是在抢用户、扩市场占有率。...中国的网络环境很复杂,需要在app端做智能动态路由。可以上一些cdn,对动态的内容也做链路优化。会有一些对网络环境检测的机制,可以是cdn,或者是走域名,也可以暴露ip。 ?...埋点和网关 移动电商里对app来说还有一个很重要的是埋点,指的是全链路埋点。从app里用户的每一个操作,这个操作经过网络、服务层、中间件,整个链路要可以监控。...在网络这一层,还有网关的接入。比如限流,动态负载。在网关里没有加太多逻辑,也有不同的做法。对于服务来说,最复杂的是服务的依赖和治理。...当依赖的服务不可用的时候,比如价格不可用,设计依赖的时候,要在购物车服务中做一个缓存,来对缓存调用,最后再对最终一致性进行验证。 全链路监控的做法,需要做到预警,这就是一个基础。

    1.2K10

    【最新】如何通过云联网和 VPN 连接实现混合云主备冗余通信?

    ,配置两条链路为主备链路,来实现冗余通信。...本文指导您如何配置云联网和 VPN 主备链路来实现云上云下业务通信。...VPN 连接(备):本地 IDC 与云上 VPC 通过建立 VPN 安全隧道来实现云上云下业务通信,当专线链路出现异常时,可将流量切换至该链路,确保业务可用性。...登录 专用通道控制台,单击【新建】创建专用通道连接云联网专线网关,此处配置通道名称、选择接入网络为云联网,选择已创建的云联网型专线网关、配置腾讯云侧和用户侧的互联 IP、路由方式选择 BGP 路由等,配置完成后下载配置指引并在...步骤四:配置告警 为及时发现探测链路异常,可配置网络探测的告警策略,以便检测到链路异常时,可通过电子邮件和短信等及时获取到告警信息,帮助您提前预警风险。 登录云监控下的 告警策略控制台。

    5.1K21

    千万级调用量微服务架构实践

    微服务架构在大型电商中的运用 ? 电商是促销拉动式的场景,也是价格战驱动的场景。618和双11都是典型的促销活动。其实都是在抢用户、扩市场占有率。在这样的场景之下,对秒杀、抢购是很热衷的玩法。 ?...中国的网络环境很复杂,需要在app端做智能动态路由。可以上一些cdn,对动态的内容也做链路优化。会有一些对网络环境检测的机制,可以是cdn,或者是走域名,也可以暴露ip。 ?...埋点和网关 移动电商里对app来说还有一个很重要的是埋点,指的是全链路埋点。从app里用户的每一个操作,这个操作经过网络、服务层、中间件,整个链路要可以监控。...在网络这一层,还有网关的接入。比如限流,动态负载。在网关里没有加太多逻辑,也有不同的做法。对于服务来说,最复杂的是服务的依赖和治理。...当依赖的服务不可用的时候,比如价格不可用,设计依赖的时候,要在购物车服务中做一个缓存,来对缓存调用,最后再对最终一致性进行验证。 全链路监控的做法,需要做到预警,这就是一个基础。

    1.7K50

    vivo 全球商城:商品系统架构设计与实践

    商品模块是整个链路的核心,模块的增多严重影响系统的性能,服务化改造势在必行。 本文将介绍vivo商城商品系统建设的过程中遇到的问题和解决方案,分享架构设计经验。...2.1 商品活动、赠品剥离 随着商品活动的不断增多,玩法多样,同时与活动相关的额外属性也相应增加,这些都并不是与商品信息强关联,更偏向于用户营销,不应该与核心商品业务耦合在一起,故将其合并入商城促销系统...赠品不仅仅是手机、配件,有可能会是积分、会员等,这些放在商品系统都不合适,也不属于商品模块的内容,故同步将其合并入商城促销系统。...,由于系统资源共享,当突发的大流量冲击会造成商品系统其他业务拒绝服务,会对核心的交易链路造成阻塞的风险,故将其独立为单独的秒杀系统,单独对外提供服务。...,如果有几十个key,可想而知,对性能会有不小的影响,那有什么其他办法能减少网络交互呢,下面我们看方案二。

    96240

    前1号店技术总监黄哲铿揭秘:微服务架构在千万级别日调用量、亿级别海量数据场景下的应用实践

    下面是场主整理的听课笔记,有需要的小伙伴可以收藏哦~ 微服务架构在大型电商中的运用 ? 电商是促销拉动式的场景,也是价格战驱动的场景。618和双11都是典型的促销活动。其实都是在抢用户、扩市场占有率。...中国的网络环境很复杂,需要在app端做智能动态路由。可以上一些cdn,对动态的内容也做链路优化。会有一些对网络环境检测的机制,可以是cdn,或者是走域名,也可以暴露ip。 ?...埋点和网关 移动电商里对app来说还有一个很重要的是埋点,指的是全链路埋点。从app里用户的每一个操作,这个操作经过网络、服务层、中间件,整个链路要可以监控。...在网络这一层,还有网关的接入。比如限流,动态负载。在网关里没有加太多逻辑,也有不同的做法。对于服务来说,最复杂的是服务的依赖和治理。...当依赖的服务不可用的时候,比如价格不可用,设计依赖的时候,要在购物车服务中做一个缓存,来对缓存调用,最后再对最终一致性进行验证。 全链路监控的做法,需要做到预警,这就是一个基础。

    1.1K20

    交易赋能,数字化助力渠道模式新升级 | 爱分析报告

    同时,便于该企业将最新的产品、营销活动、销售政策等贯穿至渠道下游,极大提升信息传递、政策传导效率。其次,激发全链路采购新动能,实现业绩止跌回升。...例如,在实际的销售场景中,对于线上和电销客户,导购可以在加微信后,分享“欧派智慧云店”让客户了解产品及促销相关内容,实现客户留资、售卡,后续还可以通过活动告知等方式进一步引导到线下,通过门店展示以及活动促销氛围...图 18: 热风营销链路变化示意第二步:公私域联动多链路优化,持续提升转化效果在搭建私域新基建之后,热风在微盟的私域运营服务助力下,聚焦流量、变现、运营三大链路,制定全渠道联动、多链路沉淀、精细化运营等核心策略...另一方面,着眼长远,从单个促销活动链路优化为精细化营销链路,包括直播种草、活动营销、内容营销、用户分层营销与激活。...另一方面,着眼长远,从单个促销活动链路优化为精细化营销链路,包括直播种草、活动营销、内容营销、用户分层营销与激活。

    1K10

    一文精通虚拟端口通道vPC,精品文章,爱了!

    今天给大家带来的是虚拟端口通道相关的技术: 简介 传统数据中心使用生成树来防止第 2 层环路,这已经使用了多年,但确实有局限性,为了防止环路,生成树会阻止一些链路并保持其他链路处于活动状态,如下所示,阻塞链路可以在活动链路出现故障时使用...,如果链路确实发生故障,生成树会运行 SPF 算法来决定解除阻塞的链路,该链路然后在它处于活动状态之前通过几个状态转换。...并非所有网络设备和设计都将使用 vPC,接入层可以使用 vPC 来连接主机,但是接入层可以使用传统的连接到汇聚层,这需要生成树进行循环控制。...以下示例显示如何使用专用端口配置保持活动链路,这是对任何带有一对监控器的基于机箱的交换机的建议。...管理端口已经路由,并且已经在它自己的专用 VRF 中。 [rtbs name="keepalive-mgmt"] 要验证保持活动链路,请从保持活动 VRF ping 对等交换机。

    1.6K40

    第十一期 | 你抢不到的优惠券

    就双十一促销活动,电商平台们营销周期从10月中下旬就会开始相应的营销投入。...在整个互联网黑色产业链中,批量注册处在产业的中上游位置。其主要目的是为下游进行一些列黑产活动提供账号。因此,批量注册的账号被视为滋生助长网络犯罪的核心利益链条之一。...物联网卡:运营商基于物联网公共服务网络,面向物联网用户提供的移动通信接入业务。...三大运营商采用各自物联网专用号段,通过专用网元设备支持包括短信、无线数据及语音等基础通信服务,提供用户自主的通信连接管理和终端管理等智能连接服务。虚拟卡:由虚拟运营商提供的电话卡。...通过对通讯链路的加密,可防止终端安全检测模块的数据被篡改和冒用。业务安全策略防控针对批量注册行为的风险特征,可将电商注册场景的请求接入业务安全风控系统。

    12.1K30

    计算机网路概述(上)

    运行各种网络应用 通信链路 光纤,铜缆,无线电,卫星… 分组交换:转发分组(数据包) 路由器(routers)和交换机(switches) 服务角度 为网络应用提供通信服务和通信基础设施...网络边缘 主机(端系统) 位于"网络边缘" 运行网络应用程序,如Web,email 客户/服务器(C/S)应用模型: 客户发送请求,接收服务器响应 如:Web应用,文件传输FTP应用...对等(peer-peer,P2P)应用模型: 无(或不依赖)专用服务器 通信在对等实体之间直接进行 如:Gnutella,BT,Skype,QQ 小练习 ---- 接入网络 Q:如何将网络边缘接入核心网络...N2链路问题 保证连通性 网络规模 什么是交换?...分组交换与电路交换的比较 传播时延 假设如下条件: 链路带宽1Mb/s 每个用户:"活动"时需100kb/s,平均活动时间10% 电路交换: 由于电路交换对传输链路不支持共享,所以最多支持

    27340

    SDNNFV促进网络趋同

    诸如软件定义网络(SDN)和网络功能虚拟化(NFV)等新技术可以促进网络趋同,传统上的无线接入网和有线专用接入网与新技术共存,因为它们各自需要专用设备来运行不同的协议和服务。...这提供了通过单个接入网运行不同服务的能力,不仅将其应用于宽带服务,还将其应用于商业用户和5G网络的回程,最大化FTTx网络的投资回报。...SDN可以使应用程序直接控制流量,如延迟和抖动敏感的应用程序,如IP语音和游戏可以在快速传输链路上通过网络,而非关键的下载或数据备份可以采用其他的链路。 这种对网络的新的动态控制水平提高了性能和带宽。...传统上,建造更快的链路是缓解拥塞的有效且可靠的方式,但价格非常昂贵。随着对带宽的需求爆发式增长,这种方法不再适用。使用SDN不仅减少了网络拥塞,而且还能在不增加链路的情况下提高了网络吞吐量。...接入网络可以在一天的某个时间段为小区提供无线服务,此时大多数用户是移动的,然后在另一时段用作通过wifi连接的用户的固定网络或以太网连接。

    1.3K70

    当我们谈论秒杀时我们要做什么?

    秒杀业务业务特点 服务承载的访问压力大 瞬时流量突增:业务促销活动在特定时间开启,大量用户请求等待活动开启后瞬间涌入 抢购脚本带来压力:灰产通过抢购脚本薅羊毛,一方面带来额外的系统压力,另一方面影响抢购活动公平性...DDOS趁虚而入:可能存在竞对在活动期间使用DDOS攻击网站 存在明显的访问热点 热点集中:少量优惠力度大的商品成为抢购热点,比如小米华为手机,10万台手机在1分钟内售罄 热点未知:部门商家和商品可能并不在预计的促销范围内...,比如CDN、高防IP、容器平台、缓存、数据库、中间件、全链路压测、监控系统等,我们围绕这些基础服务讨论秒杀系统的技术挑战与架构优化。...技术保障 业务全链路压测 全链路压测是阿里2013年在双11压力之下被逼出来的技能,由于线上线下环境多少都会有些不同,很多问题只有在实际生产环境才能暴露,对于秒杀类业务,线上压测也能够实际评估出系统的真实承载力...同时阿里的全链路压测是真正的“全链路”,淘宝、天猫、支付宝的系统都会一同参与。

    6.8K30

    计算机网络和因特网

    链路层交换机通常用于接入网中,而路由器通常用于网络核心中 端系统通过因特网服务提供商(Internet Service Provider, ISP)接入因特网,包括如本地电缆或电话公司那样的住宅区ISP...主机 = 端系统 主机有时又被进一步划分为两类:客户 (client)和服务器(server) (1)接入网 接入网:将端系统物理连接到其边缘路由器(edge router)的网络 家庭接入 几种方式...使用以太网接入,用户通常以100Mbps或 1Gbps速率接入以太网交换机,而服务器可能具有1Gbps甚至10Gbps的接入速率 广域网 书上是3G,现如今已经是5G了,第8版可能有相关介绍 3、网络核心...当两台主机要通信时,该网络在两台主机之 间创建一条专用的端到端连接(end-to-end connection)。因此,主机A为了向主机B发送报文,网络必须在两条链路的每条上先预 留一条电路。...复用 频分复用(Frequency- Division Multiplexing, FDM ):链路的频谱由跨越链路创建的所有连接共享,在连接期间链路为每条连接专用一个频段。

    1.2K20

    2022年最受关注NFT数字藏品,8成访问者竟然是黑灰产?

    NFT数字收藏品的大量涌入,让轻松赚钱为欺诈活动创造了完美的激励组合。2022年6月,顶象防御云业务安全情报中心就监测到,某NFT数字藏品平台促销活动中同时遭遇“刷量”和“薅羊毛”双重业务欺诈。...事前全链路防控 保障客户端安全:NFT平台的APP和网页,可以分别部署端加固及H5混淆防护,以保障客户端安全。...保障通讯传输安全:业务的通信传输中,黑灰产可能会篡改通信报文中的一些数据,通过对前端SDK进行加固,在通讯链路采用国密算法进行加密,防止终端安全检测模块的数据被篡改和冒用。...日常风控策略的平均处理速度仅需20毫秒,聚合数据引擎,集成专家策略,支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台;聚合反欺诈与风控数据,支持多方数据的配置化接入与沉淀,能够进行图形化配置...、替换升级,也可为新业务构建专用风控平台。

    1.1K20

    计算机网络概述

    从具体的构成角度 节点 主机及其上面运行的应用程序(主机节点) 路由器、交换机等网络交换设备(中专节点、交换节点) 边: 通信的链路 接入网链路: 主机连接到互联网的链路 主干链路: 路由器间的链路 Internet... 链路带宽、交换能力  专用资源:不共享  保证性能  要求建立呼叫连接 网络资源(如宽带)被分成片 分法: 频分(FDM) (Frequencydivision multiplexing...住宅接入网络 单位接入网络 无线接入网络 那么接入网络的带宽又是多少呢? 这个网络是共享的还是专用的 ?...速率 线缆和光纤网络将个家庭用户接入到 ISP 路由器 ** ** ** 各用户共享到线缆头端的接入网络 ** **与DSL不同, DSL每个用户一个专用线路到CO(central office)...#无限接入网络 **各无线端系统共享无线接入网络(端系统到无线路由器) ** **通过基站或者叫接入点 ** 物理媒体 **Bit: **在发送-接收对间传播 物理链路:连接每个发送-接 收对之间的物理媒体

    10410

    堆叠之DAD冲突处理与故障恢复机制

    堆叠链路故障修复后,分裂成多部分的堆叠系统进行合并。处于 Recovery 状态的交换机将重新启动,同时将被关闭的业务端口恢复正常,整个堆叠系统恢复。...如果在链路故障修复前,承载业务的 Active 状态的交换机系统也出现了故障。...此时,可以先将Active 状态的交换机从网络中移除,再通过命令行启用 Recovery状态的交换机,接替原来的业务,然后再修复原 Active 状态交换机的故障及链路故障。...将两台接入交换机做堆叠,接入的服务器上,使用双网卡,一个网卡接到主交换机上,一个网卡接到备交换机上。 问题二: PC连接在主设备上,如果主设备故障了,PC还能访问internet吗?...链路的备份技术有链路聚合、stp、smart-link 关于堆叠: 盒式设备使用 istack,框式设备的堆叠用 CSS

    1.9K10
    领券