AngelList

AngelList Defeats Bad Bots with Cloudflare

AngelList ist die größte Startup-Community der Welt. Es wurde mit dem Ziel ins Leben gerufen, jedem, der an Startups interessiert ist, die richtigen Ressourcen für seinen Erfolg zu verschaffen. AngelList soll Start-ups dabei helfen, Finanzmittel zu beschaffen, Spitzenkräfte einzustellen und ihre Produkte der Welt vorzustellen. Zur AngelList-Firmenfamilie gehören AngelList Talent, AngelList Venture und Product Hunt, die im Jahr 2018 zusammen ein Vermögen von über 1 Milliarde US-Dollar verwalteten, zwei Millionen Bewerber bei ihrer Arbeitssuche unterstützten und Herstellern bei der Einführung von über 20.000 Produkten halfen.

Challenge

Der Wert eines jeden sozialen Netzwerks ergibt sich aus den Personen, die die Plattform nutzen und zu ihr beitragen. Wenn die Plattform aber mit gefälschten, mit Bots erstellten Konten überschwemmt wird, kompromittiert dies das zentrale Wertangebot eines Netzwerks. AngelList sah sich genau dieser Herausforderung gegenüber, als ein Zustrom von bot-getriebenen Konten begann, das soziale Netzwerk zu überschwemmen und damit sowohl seine Einnahmen als auch die Nutzerbindung und vor allem seinen Ruf zu bedrohen.

Ende 2018 entdeckten die Produktentwickler von AngelList, dass Spambots gefälschte Profile erstellten und proprietäre und wertvolle Informationen ausspionierten: Lebensläufe von Kandidaten, Start-up- und Investorenprofile, Stellenangebote und vieles mehr.

Zunächst versuchte AngelList, dieses Problem intern zu lösen. Dazu entwickelte es eine eigene Lösung, die gefälschte Konten identifizieren und böswilligen Bot-Traffic stoppen sollte. Zwar gelang es dem Team, einige der böswilligen Bots auszusperren, aber es wusste, dass viele von ihnen weiterhin auf ihrer Plattform operierten. Insgesamt war der gesamte Prozess zeitaufwendiger und ressourcenintensiver als erwartet. Da erfuhr AngelList, dass Cloudflare über ein neues Produkt speziell zur Bekämpfung von Bot-Angriffen verfügt.

“Before Cloudflare, we relied on our in-house bot management solution but it was not very effective. We created certain thresholds to automatically ban users. However, we knew that we were missing a lot of users who were abusing our platform.”
— Tony Bruess
Product Engineer, AngelList
**Bot Management with Cloudflare**

AngelList konnte die Bot-Management-Lösung von Cloudflare problemlos bereitstellen, ohne dass clientseitig JavaScript oder anderer Code eingeschleust werden musste. Vom ersten Tag an konnte Bot-Traffic schnell und mit viel größerer Genauigkeit in Echtzeit identifiziert und bekämpft werden.

By leveraging machine learning and behavioral analysis across the 25 million Internet properties on its network, Cloudflare’s bot management solution automatically scores every request that AngelList receives and sets thresholds to distinguish between threats and trusted sources. During the first month of its deployment, AngelList’s domains issued 39 million CAPTCHAs to over half a million IP addresses. Only 0.0033% percent of these CAPTCHAs were false positives (issued to actual customers).

Durch den Einsatz der Bot-Schutztechnologie von Cloudflare erfreut sich AngelList einer geringeren Latenz und einer besseren Performance, da die Entscheidungsbearbeitung (der Prozess der Unterscheidung zwischen gutem und schlechtem Traffic) am Rand von Cloudflare statt am Ursprung durchgeführt wird. Darüber hinaus konnte AngelList das Bot-Management in das komplette Performance- und Sicherheitsportfolio von Cloudflare integrieren – einschließlich Argo, DDoS-Abwehr und einer vielfältigen IP-Reputationsdatenbank. So kann das Unternehmen noch erfolgreicher gegen böswillige Bots vorgehen.

“Using machine learning across tens of millions of websites, Cloudflare is able to immediately identify unauthorized bots that are abusing our website. Their mitigation strategies block bots without impacting real users - our false positive rate is as low as 0.003%.”
— Tony Bruess
Product Engineer, AngelList
AngelList
Wichtigste Ergebnisse

• Mit Cloudflare war Angel List sofort in der Lage, böswillige Bots mit hoher Genauigkeit zu identifizieren und zu drosseln.

• AngelList erfreut sich einer geringeren Latenz, da die Entscheidungsbearbeitung am Rand von Cloudflare statt am Ursprung erfolgt.

Durch den Einsatz maschinellen Lernens über Millionen von Websites hinweg kann Cloudflare unbefugte Bots, die unsere Website missbrauchen, sofort erkennen. Dank der Abwehrstrategien werden Bots blockiert, ohne echte Nutzer zu beeinträchtigen.

Tony Bruess
Product Engineer