lastminute.com est une agence de voyage internationale qui aide ses clients de 40 pays à rechercher et à réserver des produits et services liés au voyage. L'entreprise possède un portefeuille de marques connues telles que lastminute.com, Volagratis, Rumbo, weg.de, Bravofly, Jetcost et Hotelscan, chacun avec son site web destiné aux consommateurs, en plusieurs langues, et ses propres besoins en termes de sécurité et en performances avec un trafic total combiné qui dépasse les 60 millions de visiteurs uniques par mois.
Chaque jour, plus de 23 000 passagers font appel à lastminute.com pour les préparatifs de leur voyage. Ses sites doivent rester en ligne et performants 24h/24 et 7j/7, et ses équipes doivent rester vigilantes face aux concurrents qui cherchent à extraire des données d’informatique stratégiques.
Le défi
lastminute.com était submergé par des attaques de bots. Ces attaques se présentaient à la fois sous forme de trafic de bots, qui compromettaient les données analytiques, et de robots d’extraction de contenu, qui investissaient leurs sites à la recherche de données sur les prix et la disponibilité. Une grande partie du défi est venue du fait que la sécurité de l'application web de lastminute.com était assurée par son fournisseur de CDN, par l'intermédiaire d'un service tiers.
Faire appel à un tiers pour les besoins de sécurité ajoutait une couche inutile de complexité et de confusion. Il n'était pas facile pour l'équipe de lastminute.com de discerner quand le site était attaqué, ni quelle était l'ampleur de l'attaque. La protection de nouveaux sites, ainsi que la surveillance et la personnalisation de la protection des sites existants, étaient plus compliquées que prévu. Le pire, c'est que les bots extrayaient encore régulièrement le contenu des pages du site web de lastminute.com.
La solution Cloudflare
Le passage à Cloudflare a immédiatement résolu les défis auxquels lastminute.com. était confronté en matière de performances et de sécurité. La solution intégrée de Cloudflare accélère et protège les sites de lastminute.com à partir d'un seul service : il n'est plus nécessaire de traiter avec des intermédiaires et des fournisseurs tiers. De plus, avec l’API Cloudflare, lastminute.com a pu automatiser le processus de migration de son portefeuille de sites vers Cloudflare.
Mieux encore, Cloudflare est plus intuitif et plus abordable que les solutions précédentes de lastminute.com. Les performances de l’entreprise ont été immédiatement optimisées : les sites de lastminute.com se chargent en moyenne 20 % plus rapidement après le basculement vers Cloudflare.
Plus important encore, les solutions de sécurité de Cloudflare ont mis fin aux attaques de bots. L’équipe de lastminute.com peut maintenant facilement voir quand les attaques sont bloquées, et elle a rapidement découvert que Cloudflare empêchait chaque mois 200 000 actions malveillantes d’atteindre son réseau.
• lastminute.com était submergé par des attaques de bots. En passant à Cloudflare, ils ont pu atténuer ces attaques d'un seul coup.
• Chaque mois, Cloudflare empêche 200 000 requêtes malveillantes d'atteindre les sites lastminute.com.
• Les sites de lastminute.com chargent en moyenne 20 % plus vite après le basculement sur Cloudflare.
“Avec Cloudflare, nous avons pu arrêter l’activité hostile des bots d’un seul coup. En regroupant nos fournisseurs de sécurité et de performances en un seul service, nous avons pu réduire notre coût total de possession ; la solution Cloudflare est aussi beaucoup plus simple à utiliser que notre configuration précédente.”
Mirco Patroncini
Directeur d’ingénierie de plateforme chez lastminute.com