Bạn có chắc chắn 100% người đăng ký dịch vụ của mình là người dùng thật? Với sự tinh vi của các công cụ giả lập hiện nay, một hệ thống quản lý đăng ký thông thường là chưa đủ. Khám phá ngay kiến trúc hệ thống Antifraud thông minh — nơi công nghệ Cloud của AWS kết hợp cùng các thuật toán theo dõi hành vi để nhận diện gian lận trong tích tắc. Từ việc bảo vệ quyền lợi đối tác đến cách tối ưu server vào giờ thấp điểm, đây chính là giải pháp ‘sống còn’ cho các chiến dịch Marketing bền vững.
1. Bối cảnh
Khi chạy quảng cáo cho game, video hay các dịch vụ số, điều chúng tôi quan tâm nhất là đảm bảo người đăng ký là người dùng thật, không phải bot hay tài khoản ảo.
Mỗi khi có người truy cập landing page và thực hiện đăng ký, hệ thống sẽ tự động ghi lại hành vi của họ một cách minh bạch. Nếu phát hiện những dấu hiệu bất thường – như thao tác quá nhanh, hành vi truy cập không tự nhiên, hoặc đến từ nguồn đáng ngờ – hệ thống sẽ cảnh báo ngay.
Trước khi hoàn tất đăng ký, chúng tôi sẽ kiểm tra thêm một lần nữa để chắc chắn mọi thứ đều hợp lệ. Những đăng ký gian lận hoặc không đạt chuẩn sẽ bị loại bỏ ngay từ đầu.
Nhờ vậy, chúng tôi bảo vệ được quyền lợi của cả khách hàng lẫn đối tác, đồng thời giúp chiến dịch quảng cáo đạt chất lượng tốt hơn và hiệu quả hơn.
2. Kiến trúc hệ thống & Luồng dữ liệu
Để trả lời câu hỏi về cách hoạt động từ giao diện người dùng, giao diện quản trị và dịch vụ chống gian lận của đối tác tương tác với nhau, cũng như cách ID phiên phía máy khách được liên kết với yêu cầu của backend, tôi cần giải thích qua một kiến trúc 3 tầng cụ thể.
Hãy tưởng tượng hành trình của một người dùng:
Khi một khách truy cập (Guest) hoặc nhân viên văn phòng (Office) truy cập vào hệ thống qua HTTPS, họ tương tác với Presentation Layer – nơi chứa các UI Components và tích hợp sẵn đoạn mã JavaScript của bên thứ ba để phát hiện gian lận.
Ngay từ lúc này, session ID của người dùng đã được tạo ra và gắn với mọi hành vi của họ trên trình duyệt. Đoạn mã JS này sẽ thu thập các tín hiệu về hành vi người dùng (tốc độ thao tác, pattern di chuột, thời gian tương tác…) và gửi về backend.
Ở tầng Business Layer, có hai luồng xử lý song song:
- Components (Standard & Custom): Xử lý logic nghiệp vụ thông thường của ứng dụng
- Services: Bao gồm:
- Antifraud API Client: Đóng vai trò cầu nối, nhận session ID từ frontend, kèm theo các dữ liệu hành vi người dùng, sau đó gọi API đến Partner Antifraud API (dịch vụ của đối tác bên ngoài)
- Subscription & Notification Service: Xử lý đăng ký và thông báo
Tầng Database Layer lưu trữ:
- Business Database (PostgreSQL): Dữ liệu nghiệp vụ
- Event log Database (MongoDB): Log mọi sự kiện để audit và phân tích
Các lớp bảo mật xuyên suốt:
Như bạn thấy ở phần “Security, Logging, Cache, Retry” – đây là các cơ chế nền tảng:
- HTTPS/TLS 1.3 cho mọi request
- HMAC signature (session + timestamp) để xác thực
- Input validation & rate limiting
- Encrypted data storage (tuân thủ GDPR)
Hình 1: Kiến trúc 3 TIER
3. Kiến trúc hệ thống trên AWS
Hành trình của người dùng từ khi click vào link đến khi nhận được kết quả:

5. Lớp tiếp nhận người dùng – Nhanh và an toàn
Khi bạn truy cập ứng dụng từ trình duyệt hoặc điện thoại, yêu cầu của bạn không đi thẳng đến server mà đi qua một “hệ thống phân luồng thông minh”:
- Route 53 (DNS): Như một “người chỉ đường”, giúp bạn tìm đến đúng địa chỉ server gần nhất
- CDN (CloudFront/Fastly): Lưu sẵn hình ảnh, CSS, JavaScript ở nhiều nơi trên thế giới. Giống như bạn lấy nước từ cây nước gần nhà thay vì phải chạy về nhà máy nước
- Lợi ích: Trang web load cực nhanh, giảm 70-90% thời gian tải
- Tiết kiệm: Chi phí băng thông giảm đáng kể
6.Lớp bảo mật và định tuyến – Canh gác 24/7
- Internet Gateway: Cổng vào duy nhất, kiểm soát mọi traffic ra vào
- API Gateway: Người gác cổng thứ hai, kiểm tra request hợp lệ, chặn spam, giới hạn số lượng request
- Lợi ích: Chặn 99% các cuộc tấn công DDoS, bot spam
- Tự động: Rate limiting – ai gửi quá nhiều request sẽ bị chặn tạm thời
7. Lớp cân bằng tải – Không bao giờ quá tải
- Elastic Load Balancer (ELB): Phân phối đều công việc cho các server
- Giống như siêu thị mở thêm quầy thu ngân khi đông khách
- Lợi ích: Không có server nào bị “nghẹt thở”, trải nghiệm luôn mượt mà
- Thông minh: Tự động chuyển traffic sang server khác nếu một server gặp sự cố
8. Lớp xử lý nghiệp vụ – Linh hoạt mở rộng
- Application Servers trong nhiều VPC:
- Các server được tách biệt thành nhiều “khu vực an toàn” (VPC)
- Lợi ích: Nếu một khu bị tấn công, các khu khác vẫn hoạt động bình thường
- Auto Scaling Group:
- Tự động thêm server khi nhiều người truy cập, tắt bớt khi vắng người
- Tiết kiệm: Chỉ trả tiền khi cần, giảm 40-60% chi phí server vào giờ thấp điểm
- Ví dụ thực tế:
- Buổi tối có 10,000 người online 🡪 tự động bật 10 servers.
- 3h sáng chỉ 500 người 🡪 tự động giảm còn 2 servers
9. Lớp dữ liệu – Nhanh, an toàn, không mất mát
Redis (Cache):
- Lưu sẵn những thông tin hay dùng trong bộ nhớ RAM
- Tốc độ: Truy xuất dữ liệu nhanh gấp 100 lần so với database
- Ứng dụng: Thông tin người dùng đang online, giỏ hàng, session
EFS Mount Target (Elastic File System):
- Ổ cứng chung cho tất cả servers
- Lợi ích: Upload file một lần, tất cả servers đều thấy
- Ứng dụng: Lưu ảnh đại diện, file đính kèm, logs
Database (Master/Slave):
- Master: Server chính xử lý mọi thao tác ghi (đăng ký, cập nhật)
- Slave (3 bản sao): Chỉ đọc dữ liệu, giảm tải cho Master
- An toàn: Nếu Master hỏng, một Slave tự động lên làm Master trong 30 giây
- Hiệu năng: Phân tán 80% traffic đọc sang Slave, Master chỉ lo viết
Elastic File System (backup dài hạn):
- Lưu trữ không giới hạn, tự động backup
- An tâm: Dữ liệu được sao lưu ở 3 vùng địa lý khác nhau
10. Các dịch vụ hỗ trợ
SMTP Server (Gửi email):
- Tự động gửi email xác nhận, thông báo
- Chuyên nghiệp: Đảm bảo email không rơi vào spam
Partner Antifraud (Chống gian lận):
- Kiểm tra mọi đăng ký để phát hiện bot, tài khoản ảo
- Hiệu quả: Chặn 95% tài khoản gian lận trước khi vào hệ thống
Kết luận
Bài viết đã trình bày một kiến trúc antifraud toàn diện cho hệ thống landing page subscription trên AWS, giải quyết bài toán cốt lõi: đảm bảo người dùng thật và loại bỏ gian lận trong các chiến dịch quảng cáo số.
Kiến trúc kết hợp phát hiện gian lận đa lớp – từ JavaScript snippet trên frontend, session tracking xuyên suốt, đến tích hợp Partner Antifraud API – giúp chặn đứng 95% tài khoản giả trước khi vào hệ thống. Hạ tầng AWS với Auto Scaling, Load Balancer và Database Master/Slave đảm bảo khả năng mở rộng linh hoạt và độ sẵn sàng 99.99%, đồng thời tiết kiệm 40-60% chi phí vận hành.
Trong bối cảnh gian lận quảng cáo ngày càng tinh vi, một kiến trúc antifraud chắc chắn không còn là lựa chọn mà là điều bắt buộc. Giải pháp trên đã chứng minh rằng doanh nghiệp hoàn toàn có thể xây dựng hệ thống vừa an toàn, vừa hiệu quả, vừa tiết kiệm – mang lại lợi ích bền vững cho tất cả các bên liên quan.
Bộ môn Công nghệ thông tin
FPT Polytechnic TP HCM


