前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >五月天演唱会门票开售,retry了一小时也没re进去!到底是什么高科技在作祟?!

五月天演唱会门票开售,retry了一小时也没re进去!到底是什么高科技在作祟?!

原创
作者头像
腾讯安全
发布2023-02-23 15:53:23
9400
发布2023-02-23 15:53:23
举报
文章被收录于专栏:腾讯安全腾讯安全

等待了三年,大型线下演唱会终于回归了!

前段时间,文化和旅游部市场管理司发布通知称,自2023年2月16日起,各地文化和旅游行政部门恢复对涉港澳台营业性演出的受理和审批。

据中国演出行业协会在业内调研了解,周杰伦、五月天、周华健、任贤齐、张韶涵等港台艺人、乐队,以及李宇春、张杰、许嵩、张艺兴等内地艺人在内的数十组艺人都宣布年内巡演计划。相关消息一出迅速冲上热搜。

网友直呼:三年未见,甚是想念!

图片
图片
图片
图片
图片
图片

今天上午10点,2023五月天「好好好想见到你」演唱会-香港站正式开售,万千歌迷早早地守在电脑前,等待10点一到抢一张心心念念的五月天演唱会门票。

图片
图片

但门票开售后,许多歌迷反馈根本抢不到票,页面一直提示:你正在队伍中,请稍候片刻。下方蓝色按钮:请重试Retry。

图片
图片

#五月天演唱会门票#相关话题也冲上热搜,网友们纷纷吐槽:

“Re了一个小时还是没Retry进去。”

“请给我一个进入页面的机会!”

“只是好奇,有什么高科技能抢到票,有这么刷一个小时也进不去的?”

图片
图片

Retry了一个小时都re不进去,到底是什么高科技在作祟?

腾讯安全资深安全专家马子扬分析可能有两个方面的原因:

第一,可能是由于网站资源预估不足、访问用户过载导致后台服务繁忙;

第二,可能客户端后台做了相关访问的限制,若同时访问的用户数量超过了限制,其他用户则无法进入。当然,这里可能有绝大多数的访问是黄牛党通过脚本工具等发起的恶意机器人流量,并不是真实的用户。

“可以把这个网站的购票入口比作一个管道,一次只能通过10万个人,但是这里面有9万机器人,所以真实的人只能通过1万。如果在同一时间去点击抢购,人的速度远远低于机器人,所以很多真实的用户直接被挡在了管道外。”马子扬表示。

售票网站在门票开售不久后也提到:系统已清理大部分机器人,购票大致恢复正常,多谢你的耐心等候。短于三秒不断重试有机会被系统视为恶意程式而封锁。

图片
图片

演唱会和音乐节一直是演出市场消费者、歌迷关注的热点,也是不法分子、黄牛等“出手”的焦点,高价倒卖票、代抢服务等层出不穷,黄牛党的手段和工具也在不断升级。

图片
图片

某二手平台的高价二手门票

因此,对于购票平台来说,保障真正的歌迷正常购票,打击黄牛党保障平台口碑是至关重要的事情。在黑灰产工具不断升级的背景下,如何提升平台的安全对抗能力呢?

马子扬建议,售票平台可以通过三个步骤进行防御:

1、首先,平台可以通过腾讯Web应用防火墙配置基础安全防护相关规则,通过CC防护、访问控制等能力实现限频限流,确保后端服务正常。同时,平台需要关注重要节点,如热门活动开售等,及时弹性扩容资源。

图片
图片

2、其次,平台可以通过腾讯安全BOT管理的真人真机识别、客户端风险识别等能力,鉴别访问是否源于真实设备,从而杜绝通过脚本模拟等方式进行购票,提升黄牛党的购票成本。

图片
图片

3、最后,从长期运营的角度来看,平台可以通过BOT管理对黄牛党的访问行为进行分析,构建行为模型,区分正常用户和异常用户,并精细化拦截恶意访问行为;也可以结合业务安全能力,通过验证码、手机号等增加接入或注册阶段的识别。

图片
图片

2月22日,腾讯安全BOT流量管理推出最新场景化配置功能,除自定义场景外,还推出登录、秒杀、防爬三类典型场景的一键配置功能,无需复杂的规则配置,即开即用,弹性扩容,满足企业的一切应用安全需求。

图片
图片

五月天演唱会香港站的门票刚刚发售,周杰伦演唱会太原站审批通过的消息就来了,等待了三年的歌迷,已经按耐不住激动的心了!

图片
图片

在线下演唱会热潮回归之下,腾讯安全将不断升级WAF和BOT流量管理能力,帮助各大平台升级安全对抗能力,保障广大消费者的购票权益和体验。

最后,祝各位歌迷不再retry!

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档