-
价值2500亿元的黑产之战:10万羊毛党围猎电商巨头 2017-11-17 [网站安全] 热度:258

秋风凛冽,树上的叶子开始变黄,随着北方暖气的到来,又到了一年一度剁手的季节。与往年不同的是,赚钱如流水的电商巨头们,也开始面临着羊毛党们的围猎。在一个名为"赚客久久的"2000人QQ群里,有人在说一些奇怪的话:哪个打码平台好用?有出京东白号的没,10个/6元JD话费券,90-3的五毛收……这些群就是羊...
-
5T带宽防护能力 中国电信“云堤高防”产品正式发布 2017-11-17 [网站安全] 热度:211

近年来,网络安全威胁日益向政治、经济、文化、国防等领域传导渗透。2014年,中国电信依托充沛的网络资源和灵活的调度能力,在业内首创“近源防护”的理念,率先推出了首个运营商级的DDoS攻击防护产品——云堤,受到了产业界一致好评,并已为数千家客户解决了遭受网络安全攻击的困扰。三年来,我国信息化进程持续提速...
-
直击阿里双11神秘技术:PB级大规模文件分发系统“蜻蜓” 2017-11-15 [网站安全] 热度:276

导读:2017天猫双11, 交易峰值32.5万/秒,支付峰值25.6万/秒,数据库处理峰值4200万次/秒,再次刷新了记录。阿里集团基础设施蜻蜓,在双11期间,对上万台服务器同时下发5GB的数据文件,让大规模文件分发靠蜻蜓系统完美实现。蜻蜓,通过解决大规模文件下载以及跨网络隔离等场景下各种难题,大幅提高数据预热、大规模容器镜像分发等业务能力。月均分...
-
阿里云护航双十一,抵御15亿次攻击,自动风控和防御技术落地 2017-11-13 [网站安全] 热度:177

2017年双11正式收官,天猫单日创下交易规模1682亿元,仅过11秒,天猫双11全球狂欢节成交总额便超1亿、28秒超过10亿、3分01秒超过100亿元人民币。除了全球买买买,一片飘红,这次双十一的背后还有:史上最大规模的人机协同、全球最大的混合云、前沿的智能技术保障、强大的互联网基础设施…… 平稳承压交易创建峰值 32...
-
天猫双11,服务器1小时扩容10万台用来做什么? 2017-11-13 [常见问题] 热度:338

数据显示,今年天猫双11交易峰值32.5万笔/秒,支付峰值25.6万笔/秒,比去年增长超1.1倍,再次刷新纪录。同时诞生的还有数据库处理峰值,4200万次/秒。为了应对大数据量,阿里云实现1小时内10万台服务器的快速扩容,支撑11日这一天,买、卖、付、送各环节在云上的顺利进行。此外,阿里云还在全球4大洲60多个国家和地区筹备了1200+CDN节点,...
-
一名资深“黑客”对“薅羊毛”产业链的全方位分析 2017-11-08 [网站安全] 热度:270

薅羊毛讲一件事情之前,我总喜欢以一段小故事开头,本人算不上一名黑客,但是也算是一名从事网络安全相关职业的人了,今天之所以要给大家讲“薅羊毛”这个产业链,是因为我发现那些以“薅羊毛”为生的人一个月赚的钱要比我们普通上班族多很多很多,下面我将简称故事中的主人公为A君和B君。A君是一个职业做网赚产业的,他可...
-
棋牌游戏的安全痛点 不止源代码泄露这么简单 2017-11-07 [高防服务器] 热度:407

棋牌游戏的维护费用比较高,这是大多数投资这个行业人的认知。但是他们一直好奇,为什么维护费用这么高,总怀疑自己是否花了冤枉钱。今天湖北北游科技就来谈一谈,棋牌游戏服务器的安全问题,可不止源代码泄露这么简单。我们知道棋牌游戏容易遭受到黑客的攻击,但是对于黑客的攻击手段却并不是很清楚。如果要打击棋牌游戏网络攻击,那么我们自身要先弄清楚黑客的攻击手段,才能...
-
网络攻击说明:web开发 2017-11-07 [常见问题] 热度:288

如今,网站不再仅仅是“互联网存在”,也被用于商业交易和转移敏感数据。如此广泛的使用有助于破解漏洞和开发技术的知识。各种各样的安全研究表明,攻击网站以获取名声或金钱的趋势正在上升。本文介绍了各种Web漏洞和利用它们的攻击。我们还将学习一些可以由系统管理员纳入以保护公司的Web基础设施的技术。在讨论Web服务器如何破解之前,我们...
-
手游广告起底:超350家公司在买量,其中超70家公司在做“传奇” 2017-11-07 [常见问题] 热度:338

国内到底有多少游戏公司在买量?这些游戏公司都分布在哪里?都是什么游戏在市场上买量?这一系列问题,在过去的很长一段时间里,都成为不少游戏从业者交流的必谈问题。今天,手游那点事将掌握到的信息数据尽可能完整地展示出来,试图为广大读者揭开国内手游买量市场的“真身”!根据手游那点事掌握的数据,在过去一个月,有参与手游买量的公司超过35...
-
ddos猖獗+++,看看都有什么高招? 2017-11-07 [网站安全] 热度:216

频繁ddos攻击不仅严重的影响企业线上业务的顺利发展,而且还会损毁企业声誉造成客户流失,甚至还会造成不可磨灭的经济损失。所以,防御ddos攻击已经势在必行。但在进行防御部署之前,应该先了解ddos攻击有一个深入的了解,正所谓,知己知彼,百战不殆,有足够的了解才知道如何防ddos攻击。在目前来看,ddos攻击主要有三种攻击趋势:首先是攻击的M型(两极...
-
关于游戏行业的安全与发展小插曲 2017-11-07 [网站安全] 热度:185

笔者层从事过两年游戏安全行业,不过是好几年前了,最初的时候游戏行业面临的最大问题就是DDOS,那时候还没有那么多的游戏外挂,当然反外挂的重视程序那时候也不高,由于游戏行业有很多逻辑问题,其中有个游戏叫【奇迹】是韩国人设计的登录(login)服务器,用户登录的时候必须先登录LOCIN服务器,在用户选择后login才会把连接扔到后端去,而且login服...
-
安全攻防新战场上的机器学习场景应用与分析 2017-11-07 [网站安全] 热度:223

关于机器学习:大家都知道机器学习将是未来人工智能领域的重要环节,然而大家可能不知道的是机器学习还包括了统计学、概率论、线性代数以及数学计算。比如我们今日头条的文章推荐就是根据机器学习通过大量的数据来给相关的用户推送相关的内容,与此同时很多大型互联网公司都在大力引进机器学习。机器学习机器学习主要分析监督学习和无监督学习两种类型,在监督学习中需要处理的...
-
当普通运维工资达到天花板(10K左右)应该怎么提升自己 2017-11-07 [网站安全] 热度:277

相信现在有很多的运维工程师已经拿到了10k左右的工资,但是拿到10k之后会面临一个问题,跳槽了之后最多也就12k到15k再想往上走基本很难实现了。那么在这个技术快速更新迭代的环境下面,我们应该怎么去提升自己,怎么有目的性的学习,来快速提升自己,让自己的工资能够达到20K-30K就是我们需要思考的一个问题.大家可以通过一些招聘平台可以了解现在的运维的...
-
网络攻击说明:web开发 2017-11-07 [网站安全] 热度:260

如今,网站不再仅仅是“互联网存在”,也被用于商业交易和转移敏感数据。如此广泛的使用有助于破解漏洞和开发技术的知识。各种各样的安全研究表明,攻击网站以获取名声或金钱的趋势正在上升。本文介绍了各种Web漏洞和利用它们的攻击。我们还将学习一些可以由系统管理员纳入以保护公司的Web基础设施的技术。在讨论Web服务器如何破解之前,我们...
-
关于本人对反射型DDOS攻击的防御见解 2017-11-06 [网站安全] 热度:239

今天之所以写这个是因为小编最近工作的公司受到了一次长达两个小时的反射型ddos攻击,说起ddos攻击这种东西真的是很让人头疼,曾经圈内有人用这样一句话来形容ddos攻击“如果渗透测试是诱奸,那么ddos就是强奸”渗透可以防御但是ddos从一定意义上讲是无法彻底防御的,关于ddos的攻击原理我会在下一篇文章中详细介绍,本文先给...