Bots bor i datacenter och kan inte ansluta sig till kön.
Varje biljettbot måste köras på en dator någonstans. Personer som kör bots kör vanligtvis många av dem, vilket innebär att de behöver ett datacenter för att stödja dem. Du kan ställa in Queue-Fair Security Gates att automatiskt utesluta förfrågningar från kända datacenter inklusive Amazon, Google och Azure molntjänster, samt kända dåliga aktörers IP-adressintervall, utan att utesluta riktiga användare eller fans som ansluter från sitt hem, kontor eller mobiltelefon.
En unik egenskap hos Queue-Fair är att datacenterkontrollen tillämpas vid både Pass- och Join-portarna.för att förhindra att autentiseringsuppgifter som samlats in av en människa som anslutit sig till kön hemma skickas till robotar i ett datacenter för att skickas vidare i stort antal till din biljettplats.
Genom att använda en sida för förhandsförsäljning garanteras rättvisa
Om du har biljetter, sneakers, NFTs eller något annat objekt som ska säljas vid en viss tidpunkt rekommenderar vi alltid att du skapar en Queue-Fair-sida för förhandsförsäljning. Den här sidan har en nedräkningsklocka och när den utsedda öppningstiden för ditt evenemang är uppnådd, ansluter sig alla som tittar på PreSale-sidan automatiskt till kön.
Fans som ansluter sig till kön från sidan för förhandsförsäljning får en slumpmässig plats i kön. Alla som ansluter sig efter öppningstiden och som inte kom i tid för att se sidan för förhandsförsäljning placeras efter dem i den ordning som först till kvarn gäller.
Randomiseraren säkerställer att öppnandet av evenemanget är rättvist - alla som såg förhandsförsäljningssidan har samma chans att vara tillräckligt nära framme i kön för att köpa en biljett, och det finns ingen fördel för säljare, försäljare eller dåliga aktörer som anländer tidigt. Om antalet personer i kön är stort i förhållande till det tillgängliga lagret gör det osannolikt att någon enskild person kommer att kunna få mer än en köplats tillräckligt nära framsidan för att köpa biljetter innan du säljer ut.
Säkerhet i nätverkskanten och på serversidan
Många av våra kunder föredrar enkelheten och den enkla integrationen med sina onlineplattformar med vår klientsida JavaScript Adapter, men vissa säkerhetskontroller av botar kan bara ske på dina servrar, eller vid nätverksgränsen om du använder en molnleverantör. Med Queue-Fair kan du fortsätta att använda JavaScript-adaptern och lägga till en liten mängd kod på dina servrar för att stödja botkontrollerna (den hybrida säkerhetsmodellen), eller så kan du göra hela processen vid nätverksgränsen eller på dina servrar med vår kod med öppen källkod, som finns på flera språk.
När du använder en Network Edge Adapter kan Queue-Fair fånga upp förfrågningar innan de ens når dina servrar, vilket ger optimalt skydd mot DoS- och DDoS-attacker.
Hur kan jag förhindra att biljettbots, sneakerbots eller mänskliga scalpers gör flera köp?
När en person har blivit godkänd av Queue-Fair har han eller hon en begränsad tid på sig att använda din webbplats för att göra inköp, vilket kallas för godkänd livstid. Biljettutfärdaren bör ställa in denna tillräckligt lång tid för att stödja långsammare internetanvändare att slutföra sin transaktion, inklusive tid för en process för glömt lösenord. Om du ställer in detta på en kort tid kan du förhindra att människor köper biljetter om och om igen - men inte robotar, eftersom en biljettbokningsrobot kan arbeta på webbplatser för att köpa en biljett mycket snabbare.
När en person har slutfört biljettkassan med sina kreditkortsuppgifter kan din server i stället radera dennes köposition på ett säkert sätt, så att användarna inte kan köpa fler biljetter. Om de försöker köpa biljetter igen skickas de till baksidan av kön, vilket gör att varje köplats kan användas för att köpa biljetter, sneakers, NFT, öl eller vad det nu är som folk står i kö för. Detta är ett effektivt sätt att förhindra att både sneakerbots, människor och människor som använder bots köper flera biljetter.
Köer med inbjudan som använder Join Tokens
Som standard låter Queue-Fair-tjänsten alla som besöker kö-URL:n ansluta sig till kön. Du kan aktivera Join Tokens, som är säkert signerade tokens från din webbplats som varje användare måste visa upp när de försöker ansluta sig till kön för att få en köplats.
Join Tokens fungerar automatiskt - dina användare behöver inte skriva in dem när de köper dina sneakers i begränsad upplaga med hög efterfrågan - och du kan välja att ha dina Join Tokens för engångsbruk, vilket innebär att varje token bara kan användas en gång för att ansluta sig till kön. För många av våra kunder är Join Tokens med engångsanvändning den lösning på biljettförsäljning som de har letat efter.
Om du skickar marknadsföringsmeddelanden kan du skicka en annan Join Token i varje e-postmeddelande som skickas ut, eller så kan du kräva inloggning till konton på din webbplats innan någon skickas till kön när du säljer biljetter och ge en unik Join Token för varje inloggning. Om du kan knyta Join Token till riktiga användares kryptovaluta, kreditkortsuppgifter, kreditkortsnummer eller fysiska leveransadress är det ett utmärkt sätt att förhindra att samma person ansluter sig till kön flera gånger, och därmed förhindra att användare köper en biljett från dig flera gånger också.
Slutsats
Företag som letar efter ett säkert sätt att sälja kan inte leta längre! Oavsett om du säljer biljetter, sneakers i begränsad upplaga eller något annat med hög efterfrågan, har Queue-Fair de mest funktionsrika och säkra köerna på marknaden, även om andra mindre säkra leverantörer av virtuella väntrum tar ut mycket högre priser. Vi har en mängd bot-säkerhetsfunktioner som du enkelt kan anpassa för att skydda ditt företag och dina fans från sneakerbots, biljettbots och alla andra typer av botar:
- Säker signatur som är specifik för användarnas webbläsare.
- Kräver användning av webbläsarfunktioner som ska godkännas av kön.
- Begränsning per minut och totalt antal anslutningar och passeringar per IP-adresser
- Robotar för datacenter förbjuds automatiskt
- Använd Google reCAPTCHA eller hCAPTCHA för att se till att det är människor i dina köer.
- Proof of Work-utmaning hindrar robotar från att få ett stort antal köplatser
- Stryk varje köplats efter köpet för att göra varje köplats till en engångsanvändning.
- Gör din kö till en enda inbjudan med Join Tokens för att säkerställa en köplats och en beställning per kund.
Mer information om hur du slår sneakerbots och biljettbots för dina evenemang och din försäljning finns i säkerhetsguiden i avsnittet Hjälp i portalen, och du kan skapa supportärenden med ditt kontoteam eller din kontorepresentant om du behöver hjälp med att använda dessa funktioner eller om du behöver svar på något specifikt om våra tjänster. Hur många av dessa bot-säkerhetsfunktioner du vill använda på ditt konto för Virtual Waiting Room är upp till dig.