lastminute.com 是一家全球旅游公司,帮助 40 个国家/地区的客户搜索和预订与旅游相关的产品和服务。该公司经营着多个知名品牌,如 lastminute.com、Volagratis、Rumbo、weg.de、Bravofly、Jetcost 和 Hotelscan,每个品牌都有多语言消费者网站,并拥有各自的安全防护和性能需求(每月的独立访问者总数量超过 6 千万人)。
每天,有 23,000 多名旅客依靠 lastminute.com 安排行程。其站点需全天候正常运行,而且其团队必须对企图抓取其商业智能数据的竞争对手保持警惕。
面临的挑战
lastminute.com 曾经遭遇过大量的机器人攻击。攻击形式既包括机器人流量(破坏数据分析),也包括网络爬虫(从站点中挖掘价格和可用性数据)。更多的挑战主要源自于 lastminute.com 的 CDN 提供商是通过第三方服务来保障其 Web 应用程序安全性的。
由于必须通过第三方来满足安全需求,这增加了不必要的复杂性和混淆性。lastminute.com 的团队很难分辨是否受到了攻击以 及攻击的程度。为了保护新站点,以及监测和自定义现有站点的防护措施,他们所做工作的复杂程度远远超过了要求的程度。最糟糕的是,网络爬虫仍会经常抓取 lastminute.com 的网站数据。
Cloudflare 的解决方案
切换到 Cloudflare 后立即解决了 lastminute.com 所面临的性能和安全性难题。Cloudflare 的集成解决方案可加速并保护 lastminute.com 网站免受某项服务的影响—无需再与中间商和第三方供应商打交道。借助 Cloudflare API,lastminute.com 得以通过自动化流程将网站服务迁移到 Cloudflare。
更棒的是,与 lastminute.com 之前采用的解决方案相比,Cloudflare 更加直观和实惠,而且采用后性能立即得到了提升:切换到 Cloudflare 后,lastminute.com 的网站站点平均加载速度提高了 20%。
最重要的是,Cloudflare 的安全解决方案成功地阻止了机器人攻击。现在,lastminute.com 团队可轻松查看阻止攻击的准确时间——他们很快发现,Cloudflare 每月阻止了 20 万个恶意行为进入其网络。