如何評價知乎在 2015 年 7 月 20 日 13 點 20 分左右開始被人刷屏攻擊的事件?

幾乎每秒都會出現許多這樣標題的問題,都使用不同的賬號,查看當前所有問題的頁面已經淪陷,到底是誰會這麼無聊?

這顯然是有預謀的?


嗨感謝關注!

長期沉積在水面之下的戰場,偶爾也會浮出水面讓大家看見。感謝各位同學的關注,別慌,有事兒找管家~

在專欄文章「悟空」和大家見面啦 - 知乎產品專欄 - 知乎專欄 中,知乎產品設計師給大家介紹了知乎的反作弊系統「悟空」,以及「悟空」在過去一年中的成果。這次的情況也是「悟空」經歷的大大小小的戰鬥之一了,正好小管家給大家介紹一下今天大家感受到的情況。

  • 背景

從 7.19 凌晨開始一直到 7.20 下午,知乎(又)受到了 Spam 團伙的攻擊。從 7.19 晚到 7.20 上午,攻擊團伙使用了近 5 萬個 ID,發布了 13 萬多個提問,分布在 1600 多個 IP 上。其中問題集中在「互聯網」、「成人內容」等話題下。

註:圖中波峰位置即為 Spam 團伙對知乎網站的攻擊。

  • 「悟空」響應

「悟空」系統識別到異常情況後,立即啟動反作弊對策,進行相應的屏蔽和刪除處理。目前「悟空」與這一波攻擊團伙已經連續對抗超過二十小時。

  • 實時戰況

這一次的攻擊團伙較為猛烈,因此讓大家感受到了 Spam 和「悟空」的存在。攻擊中全站每秒出現垃圾內容超過 100 個,「悟空」響應後在通常 10~15 秒內識別並處理完畢。

註:圖中波峰位置即為 Spam 團伙對知乎網站的攻擊。想更加真切感受實時戰況的同學,歡迎圍觀:知乎「悟空」工作實況首次曝光!

視頻封面知乎「悟空」工作實況首次曝光!—在線播放—優酷網,視頻高清在線觀看視頻

  • 階段性戰果

截至 7.20 下午 15:00,「悟空」已經屏蔽了 Spam 請求 452,392 條,刪除了垃圾信息 133,495 條,封禁 Spam 帳號 45,691 個。目前情況在「悟空」掌控範圍內,雙方仍然正在對戰中。

  • 後續

「悟空」系統會持續對 Spam 內容進行監測和處理,對於現在殘餘的部分內容,我們會通過「收割行動」和「焚燒行動」進行集中處理。

對於這次攻擊中暴露出來的問題,我們也會針對性的制定相應的預防措施。其中針對發布垃圾信息的 IP、垃圾內容類別等,我們會制定一些攻擊性的預防措施,加大對於這一類內容的處罰力度。

  • 抱歉和鳴謝

由於 Spam 攻擊量較大,目前我們採取了較為嚴格的 antispam 策略,可能會有部分用戶由於所在 IP 被污染和帳號異常行為出現被誤傷的情況,還請大家諒解。我們會主動排查用戶誤傷狀況,也歡迎大家來聯繫我們解除誤傷。

同時我們在攻擊中還發現少量用戶(大約五十個)帳號被盜,對於在這次攻擊中發現的疑似被盜用的帳號,我們會先行凍結帳號,以確保帳號安全。

可能有少部分同學在 7.16 日收到過來自管理員同學的提醒私信:

您好,知乎系統檢測到您的帳號存在被盜用的風險,請您及時在「設置」中修改您的密碼。為了保障您的帳號安全,當系統檢測到您的帳號出現異常情況時,可能會自動凍結您的帳號。 如有疑問,歡迎您來信詢問。感謝您對知乎的理解與支持。:)

對於收到過這個私信提醒的同學,小管家再次提醒大家要儘快修改自己的帳號密碼,其他同學也要注意保護自己的帳號安全哦。

最後,特別感謝各位積极參与舉報和反饋的志願者,正是大家的積极參与,我們才能一起戰勝強敵。如果有遺漏內容,歡迎大家積極舉報和反饋,讓我們一起維護知乎社區的乾淨整潔和良好秩序。


推薦閱讀:

有哪些可以深入學習信息安全、網路安全的地方?
有哪些屬於做安全的人有的習慣?
透過免費 Wi-Fi 使用手機中的各種錢包安不安全?
懷疑被女朋友公安系統內部的朋友監控,怎麼辦?

TAG:知乎 | 網路安全 | DDoS |