©2024 Akamai Technologies
Sei que estamos em boas mãos com a Akamai. Não tenho medo de nada agora porque sei que a Akamai está lidando com ataques muito maiores do que nunca em nossa plataforma.
Marcin Bienek, gerente de operações do website Kleinanzeigen
Marcin Bienek nunca planejou ser um gerente de operações de website. A descrição do cargo não existia quando ele começou sua carreira na Nokia, mantendo bancos de dados que autorizavam os clientes a usar os minutos que compravam para seus celulares.
Nesse mundo pré-nuvem e pré-smartphone, tudo o que Marcin queria era uma "programação C de nível realmente baixo. Quando eu programava algum leitor de cartão de crédito, achava muito divertido." Mas as carreiras têm um jeito engraçado de progredir, e hoje ele dirige as operações do website Kleinanzeigen, um dos websites mais populares da Alemanha. Em vez de mexer com o código em um canto silencioso, ele é o homem que enfrenta uma ciberameaça após a outra como chefe de uma equipe de 10 pessoas que mantêm a empresa de comércio eletrônico funcionando.
Suas preocupações vocacionais refletem as crescentes complexidades e desafios que são endêmicos nas operações de TI modernas. Quando entrou para o Kleinanzeigen (que significa "classificados" em alemão), era apenas ele e alguns outros caras tentando escrever alguns programas e manter seus 16 servidores locais à altura da tarefa. Mas o mercado de classificados online teve um crescimento vertiginoso desde o início, e eles tiveram que inventar maneiras de lidar com os desafios que o acompanhavam.
"Você escreve uma aplicação que é colocada em produção e realmente decola", diz Bienek. "Então, de repente, um milhão de pessoas na Alemanha passaram a usá-la. Agora, você tem que descobrir como lidar com essa tarefa, como garantir ter recursos suficientes."
Soluções dinâmicas para novas ameaças
Diante do crescimento de 25% do tráfego anual ano após ano, a equipe de operações do website Kleinanzeigen correu para aproveitar qualquer vantagem tecnológica que pudesse encontrar. Primeiro mudando para a virtualização com servidores VMware, depois para contêineres e orquestração do Docker, depois criando seus próprios clusters de Kubernetes e contando com milhares de servidores para atender seus clientes, que muitas vezes parecem ser todos do país inteiro.
Ao longo dos anos, o website cresceu muito e foi além de ser apenas uma plataforma para anúncios classificados gratuitos. Hoje, o serviço de texto do Kleinanzeigen tornou-se o veículo de comunicação padrão entre milhões de alemães quando se trata de comércio secundário.
"É como se, hoje em dia, uma criança nascesse na Alemanha e os pais criassem uma conta no Kleinanzeigen", diz Bienek. Em termos mais quantitativos, o website calcula a média de cerca de 40.000 solicitações HTTP a cada segundo, atingindo um pico de até 75.000.
Com o lugar de destaque que o Kleinanzeigen ocupa no mercado, ele atrai o interesse não apenas de consumidores legítimos e interesses comerciais, mas também daqueles com intenções criminosas. Para fazer uso efetivo das enormes quantidades de dados que o site contém (terabytes de informações entram e saem quase diariamente), tanto os mocinhos quanto os bandidos dependem de bots. Estas ferramentas de automação são frequentemente executadas anonimamente a partir de websites que não identificam os seus utilizadores ou organizações, por isso Bienek e a sua equipe não têm qualquer forma de conhecer imediatamente a intenção dos bots.
Uma abordagem é bloquear o bot anônimo por padrão, mas isso pode ser inadequado em algumas circunstâncias. Por exemplo, um usuário implantou um bot que fazia parte de uma aplicação que ele criou para ajudar os compradores do Kleinanzeigen a encontrar rapidamente o que precisavam. Como o objetivo do bot não era evidente para a equipe de segurança, ele foi bloqueado. O usuário explicou a intenção do bot para Bienek, que lhe disse para verificar com a equipe de produtos do Kleinanzeigen sobre a incorporação da aplicação. Mas essa atenção manual caso a caso não é dimensionada ao tentar resolver a legitimidade de centenas ou até milhares de bots.
O website também estava sujeito a verificadores de senhas/contas que roubavam as identidades dos usuários para que eles pudessem enganar outras pessoas vendendo produtos que não possuíam, recebendo pagamentos e nunca enviando os itens. Outros usos incorretos incluíam verificadores de preços e scrapers que criavam bancos de dados de itens anunciados e revendiam as informações sem permissão.
Tudo isso resultou em enormes dores de cabeça para as operações do website e para o departamento de atendimento ao cliente. Inicialmente, Bienek e sua equipe tentaram criar uma solução automatizada, mas rapidamente perceberam que seria necessário um esforço de tempo integral por vários membros da equipe para criar e usar uma ferramenta eficaz de combate a bots.
O início de outra solução terceirizada
Bienek sabia que a mobile.de (uma empresa irmã) usava o Akamai Bot Manager, mas sua organização primeiro escolheu uma solução diferente. Essa solução alternativa mostrou rapidamente ter pontos fracos importantes. Por exemplo, o uso da ferramenta para conduzir uma investigação forense de um ataque era demorado porque não tinha sido projetada para processar os terabytes de informações geradas por um website tão grande quanto o Kleinanzeigen.
Mais significativo para o negócio principal do Kleinanzeigen foi que a ferramenta muitas vezes teve problemas para determinar quais bots eram mal-intencionados e deveriam ser bloqueados, permitindo simultaneamente o tráfego legítimo para o website. Devido à sua capacidade limitada de analisar totalmente a fonte de bots e similares, a ferramenta gerou muitos falsos positivos, alarmes que resultaram no desligamento do acesso de pessoas que não tinham feito nada de errado.
A mudança para o Akamai Bot Manager
Por causa dessas falhas, Bienek propôs fazer um teste de "prova de conceito" com o Bot Manager. Ver a grande quantidade de informações detalhadas e acionáveis que o produto da Akamai poderia fornecer foi revelador. "Eu já estava convencido", diz ele. "Nós comparamos o Bot Manager com a ferramenta que estávamos usando e, basicamente, a Akamai venceu de lavada."
Em resumo, ele percebeu que o Bot Manager poderia ajudá-lo a lidar com a pressão que ele recebe diariamente como gerente de operações de website de clientes, de órgãos reguladores do governo que aplicam leis de privacidade e de partes interessadas internas que desejam manter o website em funcionamento, apesar dos novos truques que os cibercriminosos estão inventando para burlar as proteções.
"Eu sei que estamos em boas mãos com a Akamai", diz Bienek. "Não tenho medo de nada acontecer agora porque sei que a Akamai está lidando com ataques muito maiores do que nunca em nossa plataforma. Sei que posso ligar para os seus engenheiros e eles vão me ajudar a descobrir o que está acontecendo."
Ele admite que parte da atração de seu trabalho era a adrenalina que ele e sua equipe recebiam quando havia um alerta de incidente e entravam em uma resposta de emergência completa para resolvê-lo o mais rápido possível. Mas ele sabe que seu tempo está sendo melhor aproveitado agora.
Bienek diz: "A essa altura da minha vida e com uma plataforma desse tamanho, prefiro deixar os problemas para os profissionais que fazem isso para ganhar a vida."
Sobre o Kleinanzeigen
Kleinanzeigen é um mercado de classificados online que traz a alegria do comércio sustentável para todos. Os usuários compram e vendem no site número um da Alemanha para classificados, principalmente de segunda mão. Dessa forma, contribuem ativamente para uma maior sustentabilidade. Em média, mais de 50 milhões de anúncios estão disponíveis em diversas categorias, desde suprimentos infantis até eletrônicos e imóveis. O website Kleinanzeigen também oferece às pequenas e médias empresas a oportunidade de apresentar seus serviços online. Mais de 36 milhões de usuários por mês fazem do Kleinanzeigen um dos websites mais utilizados na Alemanha. O mercado de classificados online foi lançado como eBay Kleinanzeigen pela eBay em setembro de 2009. Desde junho de 2021, o Kleinanzeigen faz parte da Adevinta, a maior fornecedora de classificados online do mundo. Em maio de 2023, o nome foi oficialmente alterado para Kleinanzeigen.
Sobre a Akamai
A Akamai potencializa e protege a vida online. As principais empresas do mundo escolhem a Akamai para criar, entregar e proteger suas experiências digitais, ajudando bilhões de pessoas a viver, trabalhar e jogar todos os dias. Com a plataforma de computação mais distribuída do mundo, da nuvem à edge, nós facilitamos o desenvolvimento e a execução de aplicações para os nossos clientes, enquanto mantemos as experiências mais próximas dos usuários e as ameaças ainda mais distantes. Saiba mais sobre as soluções de segurança, computação e entrega da Akamai em akamai.com/pt e akamai.com/pt/blogou siga a Akamai Technologies no Twitter e LinkedIn.