抢票插件不是恶意攻击软件

摘要: 通俗地讲,12306网站就像一家无良超市,抢票插件不是加塞,也不是恶意攻击软件。解决抢票插件最根本的方法,是提高12306的网站技术水平。 最近最火的事情除了春晚就是抢票插件了

通俗地讲,12306网站就像一家无良超市,抢票插件不是“加塞”,也不是恶意攻击软件。解决抢票插件最根本的方法,是提高12306的网站技术水平。

最近最火的事情除了春晚就是抢票插件了,不少用户也借此顺利买到了车票。但问题随之而来:抢票插件到底是不是恶意攻击软件?我们使用抢票插件算不算是“加塞儿”的行为呢?我来简单解释一下抢票插件的工作原理,上面的疑问自然也就解开了。

先抛开插件、攻击、浏览器这些互联网专业词汇,举一个日常生活中的小例子:

话说有一家超市很火爆顾客人满为患,却只有一个收银台,而且还有这么一个规定:在你想要交费的时候,如果收银台有人正在交费,那么就请你放下商品立刻离开商场(一秒钟也不能等)出去溜达溜达,时间长短无所谓。但是等你溜达回来后,如果收银台还是有人,那你还要继续出去,直到某次你回来时正好收银台是空的。

大家可以看到,这个规定要命之处是,很可能在我出去溜达的这段时间里收银台是没人的,只是当我回来的那一瞬间有个人排在前面交费了,于是我又得出去溜达。如果一个人很倒霉,每次都是他来的时候有人,走了就没人,那么他想交费成功就需要来来回回走很多次浪费很长时间。

为了解决这个问题,你可以缩短溜达的时间,一会儿就去收银台看看,免得错失机会。显然,这么做不仅很累,而且是在浪费生命。

这时有个聪明人站了出来,发明了一个机器人,在你出去溜达的时候,他每隔几秒中就替你看看有没有人交费,一旦发现没人就立刻打电话叫你:“快来,可以交费了!”这样我们就可以放心的去看电影、吃饭、打游戏了,一旦收到机器人的电话就飞奔回去。

12306网站就是那家无良超市,一旦用户提交请求失败,用户就必须再主动发起一次购票请求。对于互联网操作来说,重新发起请求就相当于“出去溜达溜达再回来”。抢票插件就是那个机器人,在你出去溜达的时候替你向12306提起购买请求。根据说明,抢票插件会每隔6秒就像12306发起一次请求,一旦抢票插件发现“收银台”没人了,他就会向你发出通知:“有票啦,赶紧来买吧”。有了抢票插件替你“值班”,你就可以去刷刷微博,看看电影,或者写写年终总结了。

可见,抢票插件是一款很不错的产品,它帮助人们克服12306本身的技术缺陷,更快捷、更简单地买到车票;使用抢票插件也不是“加塞”的行为,他不是把后来的人提到前面,而是让本来就排在前面的人不要错失机会。

但是抢票插件也有不好的一面。大家可以想见,12306之所以访问速度慢,就是因为访问的人过多,服务器经受不住这么巨大的访问压力。而抢票插件每隔6秒就向服务器提交一次请求,远远高于一个自然人正常的访问频率,进一步加剧了服务器访问压力,形成了“越慢越抢越抢越慢”的恶性循环。

在网络安全领域,有一种黑客攻击手段被称为DDOS攻击,这是一种最原始、最暴力、最没有技术含量但是很多时候也最有效的攻击手段,其原理是通过控制多台电脑(通常是几万到几十万台)对某个网站服务器密集的发起访问(访问压力可以达到数百万到数千万次每秒),造成服务器响应缓慢甚至宕机。

如果把抢票插件的某些数据极端化,也会达到和DDOS攻击相同的效果。例如访问间隔不是6秒,而是0.1秒,也就是每秒钟向服务器提交10次请求;再假设全国有100万人在同时使用抢票插件。那么简单计算一下可知,抢票插件将会对12306的服务器造成将每秒1000万次的访问压力。对于大部分服务器而言,每秒千万次的访问压力是极端恐怖的。

但是抢票插件与DDOS还是有区别的:

1.抢票插件虽然客观上加大了12306的访问压力,但是主观上还是为了帮助用户快速买到车票。这与DDOS攻击就是了让网站服务器宕机的目的是有本质不同的。

2.抢票插件用户主动安装到自己电脑上的,并且启用抢票插件对12306的访问行为也是用户主动发起的,同时只要他愿意,可以随时终止抢票插件的访问行为。而ddos攻击的发起者通常都是事先通过隐秘的手段侵入他人电脑(称之为肉鸡),再通过控制肉鸡发动攻击。整个攻击过程中,肉鸡的主人既不能决定何时开始攻击,也不能决定何时终止攻击,甚至都不知道自己的电脑已经成为了肉鸡。

3.抢票插件的用户之间是相互独立的,访问行为是自发的,之所以出现大量用户同时使用抢票插件完全是因为春节临近以及铁道部的售票政策(提前20天可预订);而DDOS攻击是有计划的,攻击发起人有意控制大量肉鸡同时发起攻击。

所以,抢票插件不是恶意攻击软件。

解决抢票插件最根本的方法,是提高12306的网站技术水平。第一,在重大节假日前后应当临时提升服务器抗压能力。第二,提高网站制作水平,降低不必要的访问压力和带宽占用。第三,为用户提交的购票请求建立队列。

通俗地讲就是:第一,增加买票的窗口。第二,增加售票员。第三,让后来的顾客排队。

时间: 2024-09-23 03:06:00

抢票插件不是恶意攻击软件的相关文章

解决抢票插件最根本方法是提高12306的网站技术水平

摘要: 通俗地讲,12306网站就像一家无良超市,抢票插件不是加塞,也不是恶意攻击软件.解决抢票插件最根本的方法,是提高12306的网站技术水平. 最近最火的事情除了春晚就是抢票插件了 通俗地讲,12306网站就像一家无良超市,抢票插件不是"加塞",也不是恶意攻击软件.解决抢票插件最根本的方法,是提高12306的网站技术水平. 最近最火的事情除了春晚就是抢票插件了,不少用户也借此顺利买到了车票.但问题随之而来:抢票插件到底是不是恶意攻击软件?我们使用抢票插件算不算是"加塞儿&

工信部叫停浏览器抢票插件:金山称产品仍在用

中介交易 SEO诊断 淘宝客 云主机 技术大厅 某拥有抢票插件功能的浏览器.网页截图 去年的春运,铁道部网上订票系统遭遇了前所未有的压力,多次瘫痪.今年,春运还未到,抢票软件再次对12306构成巨大威胁.昨天下午,记者获悉,由于金山网络借猎豹浏览器提供抢票插件,被铁道部约谈.昨晚,据中国之声央广夜新闻报道,工信部已正式下达通知,要求360.搜狗.金山.傲游等浏览器停用抢票插件. 12306遭抢票软件冲击 随着春运购票高峰的临近,12306网站流量暴涨,日均点击最高达15.1亿次,1小时最高售出3

抢票插件开发者责铁道部:不改革会出更多漏洞

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今年春运前三天,全国铁路日均接受退票46万张,远高于去年.图为2月2日,北京火车站站前广场退票窗口等候退票的旅客排成长队. 新华社 图 2011年底,铁道部推出网络订票12306网站,但网络订票却出现了另一种"排队":因订票的人太多,用户需要不停刷新系统和重填用户信息来挤进订票网站. 为解决这种"排队"问题,网络涌现出各种抢票插件,通过计算机模拟用户网络订票操作,解决此前繁复的人工操作和减少等待的时间.但也有人利用抢票

12306抢票插件拖垮美国代码托管站Github

最新版本的"http://www.aliyun.com/zixun/aggregation/39809.html">12306订票助手"已经移除GitHub上的资源引用 目前该插件运行已恢复正常 全球最大的社交编程及代码托管网站GitHub,在1月15日晚间突然遭遇疑似DDOS攻击,访问大幅减慢.管理员通过日志查询,发现洪水般的访问竟来自中国的12306抢票插件. "12306订票助手"的开发者iccfish(木鱼)在GitHub上解释:他引用了托管

中国地区无法访问GitHub有可能是受到12306抢票插件的影响

创新工场董事长兼首席执行官李开复昨天晚些时候在微博上抗议封锁GitHub,网友猜测此次中国地区无法访问GitHub有可能是受到12306抢票插件的影响.李开复在微博中称, GitHub是全球最大的社交编程及代码托管网站,近日在国内遭全面屏蔽.GitHub是程序员学习和与世界接轨的首选工具.在GitHub的300万会员中,中国是第四大国.李开复强调,GitHub并无意识形态,封锁GitHub毫无道理.目前,该微博转发6万多次,评论超万条.在网友声援的同时,也有网友猜测此次GitHub无法访问有可能

12306对抢票插件做出屏蔽手段,手机客户端亦无法登陆

前日,众多网民反映称,使用抢票插件或手机客户端登录12306网站购票时,遭遇验证码提交失败.无法登录账号等异常现象.随后,金山猎豹浏览器官方微博和奇虎360公司证实,12306官网对所有带有抢票插件的浏览器进行了屏蔽.     网友用手机客户端无法登录     在百度贴吧里,一位网友发文称,因为9月11日起售国庆小长假火车票,他当天特意定了闹钟早起买票.结果,用"火车票专家"客户端登录,发现不断显示"请输入正确的验证码",他刷了整整一个小时,仍旧无法登录.    

抢票插件依然能用 但不是“神器”

昨天,央视新闻官方微博说,金山.360.遨游等多家浏览器公司否认接到工信部叫停http://www.aliyun.com/zixun/aggregation/12145.html">抢票软件的通知,央视记者采访工信部未对此事作出回应,"工信部正式叫停要求停用浏览器抢票插件"的消息有待核实.央广早些时候报道说,工信部正式下文禁用各浏览器的抢票插件. 买票难只是回家难的一个缩影.昨天新华社发出建议,为缓解春运一票难求,呼吁地方在制定收费公路春节免费细则时能人性化提前免费,春

春运抢票插件:市场需求决定产品方向

春运临近,网购火车票今年有了"抢票利器"--抢票软件.由于大量用户安装了带抢票插件的浏览器,加剧了12306网站的服务器带宽压力,铁道部约谈了金山网络,称抢票软件实际是一种插队行为,要求停止其猎豹浏览器春运抢票版.最新消息称,工信部已叫停抢票插件. 即刻搜索最近开发了一款抢票的网页版,一时间迅速成为互联网上面的热点,一方面铁道部与工信部约谈各家浏览器公司,要求停止使用插件,但是作为国子头的即刻搜索嗅出了市场的需求,迅速推出了"即刻抢票"按即刻搜索市场部人员的说法,即

12306抢票插件设计者:与金山没商业利益

本报记者专访"抢票"插件设计者:以缓慢和羸弱著称的12306网站,在2013年的春运时节竟然意外成了配角,唱大戏的则是一个小小的抢票插件以及在这个插件背后的互联网公司.倪超,一位住在宁波的IT工程师,本着"帮忙"的初衷设 计出一款"抢票"插件,并且免费提供给一家互联网公司使用.让倪超始料未及的是,他的设计在商业化之后,不仅引发了多家互联网公司的商业竞争,更被贴上了另一种"不公平"的标签.当火车票"抢票"插件