####短信轟炸相關(guān) >短信轟炸主要是利用驗(yàn)證碼攻擊,通過?戶產(chǎn)品驗(yàn)證碼獲取的接?,通過自動(dòng)化腳本?式批量對單個(gè)或者多個(gè)號碼進(jìn)?驗(yàn)證碼重復(fù)請求提交,?戶驗(yàn)證碼被刷后直接帶來的是經(jīng)濟(jì)損失,同時(shí)對被攻擊的號碼帶來了巨?的騷擾。 ####解決措施 措施描述 | 具體方式 | 解決的問題 -----|-------|----- 使用安全圖片驗(yàn)證碼| 點(diǎn)擊獲取驗(yàn)證碼之前做一個(gè)校驗(yàn),比如需要正確輸入圖形驗(yàn)證碼、拖動(dòng)驗(yàn)證等| 防止通過自動(dòng)化工具進(jìn)行攻擊請求 單IP的請" />
摘要:短信轟炸相關(guān)短信轟炸主要是利用驗(yàn)證碼攻擊,通過戶產(chǎn)品驗(yàn)證碼獲取的接,通過自動(dòng)化腳本式批量對單個(gè)或者多個(gè)號碼進(jìn)驗(yàn)證碼重復(fù)請求提交,戶驗(yàn)證碼被刷后直接帶來的是經(jīng)濟(jì)損失,同時(shí)對被攻擊的號碼帶來了巨的騷擾。
短信轟炸相關(guān)
短信轟炸主要是利用驗(yàn)證碼攻擊,通過?戶產(chǎn)品驗(yàn)證碼獲取的接?,通過自動(dòng)化腳本?式批量對單個(gè)或者多個(gè)號碼進(jìn)?驗(yàn)證碼重復(fù)請求提交,?戶驗(yàn)證碼被刷后直接帶來的是經(jīng)濟(jì)損失,同時(shí)對被攻擊的號碼帶來了巨?的騷擾。
措施描述 | 具體方式 | 解決的問題 | |
---|---|---|---|
使用安全圖片驗(yàn)證碼 | 點(diǎn)擊獲取驗(yàn)證碼之前做一個(gè)校驗(yàn),比如需要正確輸入圖形驗(yàn)證碼、拖動(dòng)驗(yàn)證等 | 防止通過自動(dòng)化工具進(jìn)行攻擊請求 | |
單IP的請求次數(shù)限定 | 在服務(wù)器端增加對單ip請求的驗(yàn)證碼數(shù)量進(jìn)行限制,一般情況下建議不超過 200 個(gè)/分鐘。 | 防止攻擊者對服務(wù)器進(jìn)行大量無效請求 | |
單用戶動(dòng)態(tài)短信請求間隔時(shí)長限制 | 客戶在服務(wù)器端對單手機(jī)號請求的驗(yàn)證碼時(shí)長和數(shù)量進(jìn)行限制,一般是60 秒后,超出60秒沒有輸入的驗(yàn)證碼作廢,重新獲取。 | 防止圖片驗(yàn)證碼失效后對用戶形成大量攻擊 |
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/126353.html
摘要:短信服務(wù)產(chǎn)品動(dòng)態(tài)更新時(shí)間產(chǎn)品版本更新類型更新內(nèi)容產(chǎn)品功能新增短信發(fā)送各類狀態(tài)報(bào)告統(tǒng)計(jì)分析失敗原因分析產(chǎn)品功能新增富媒體短信視頻短信版試運(yùn)行新增支持狀態(tài)報(bào)告及上行消息接收地址配置優(yōu)化短信發(fā)送后記錄查詢數(shù)據(jù)統(tǒng)計(jì)體驗(yàn)優(yōu)化優(yōu)化國際及港澳臺(tái)短信的短信UCloud短信服務(wù)USMS產(chǎn)品動(dòng)態(tài)Release Notes更新時(shí)間產(chǎn)品版本更新類型更新內(nèi)容2021.03.30v1.1.95產(chǎn)品功能1.新增:短信發(fā)送...
摘要:支持國內(nèi)短信國際及港澳臺(tái)短信,其中,國際及港澳臺(tái)短信覆蓋全球國家及地區(qū)。短信模板短信模板是具體要發(fā)送的短信內(nèi)容的重要組成部分,一般等同于短信正文。什么是短信服務(wù)產(chǎn)品概述USMS短信服務(wù)(Short Message Service)是UCloud為用戶提供的一種云通信服務(wù),幫助廣大開發(fā)者便捷、靈活接入高質(zhì)量的短信服務(wù)。支持國內(nèi)短信、國際及港澳臺(tái)短信,其中,國際及港澳臺(tái)短信覆蓋全球200+國家及...
摘要:發(fā)送失敗分析短信服務(wù)提供以天為單位的發(fā)送數(shù)據(jù)統(tǒng)計(jì),您可以在短信服務(wù)的國際及港澳臺(tái)短信菜單頁,選擇失敗分析二級菜單,支持按照短信類型統(tǒng)計(jì)周期等維度來查詢國際及港澳臺(tái)短信各類發(fā)送失敗的原因分析。短信發(fā)送1)調(diào)用 短信服務(wù) API 發(fā)送:詳見 短信服務(wù) API文檔;2)調(diào)用 短信服務(wù) SDK 發(fā)送:詳見 短信服務(wù) SDK文檔;發(fā)送數(shù)據(jù)統(tǒng)計(jì)USMS短信服務(wù)提供以天為單位的發(fā)送數(shù)據(jù)統(tǒng)計(jì),您可以在短信服...
摘要:發(fā)送數(shù)據(jù)統(tǒng)計(jì)結(jié)果中,發(fā)送條數(shù)為運(yùn)營商實(shí)際的計(jì)費(fèi)條數(shù)。發(fā)送失敗分析短信服務(wù)提供以天為單位的發(fā)送數(shù)據(jù)統(tǒng)計(jì),您可以在短信服務(wù)的國內(nèi)短信菜單頁,選擇失敗分析二級菜單,支持按照短信類型統(tǒng)計(jì)周期等維度來查詢國內(nèi)短信各類發(fā)送失敗的原因分析。短信發(fā)送1)調(diào)用 短信服務(wù) API 發(fā)送:詳見 短信服務(wù) API文檔;2)調(diào)用 短信服務(wù) SDK 發(fā)送:詳見 短信服務(wù) SDK文檔;3)通過 短信服務(wù) Web群發(fā)工具 ...
摘要:在接受本協(xié)議之前,請您務(wù)必仔細(xì)閱讀本協(xié)議的全部內(nèi)容,特別是免除或者限制責(zé)任的條款以及管轄法院的選擇條款等,限制或免責(zé)條款可能以加粗或加下劃線的形式提示您重點(diǎn)注意。短信套餐包一、套餐包類型及余量在短信服務(wù)USMS的套餐包管理頁,默認(rèn)展示當(dāng)前項(xiàng)目下、購買過的各類短信套餐包,主要信息包括:套餐包編號:由系統(tǒng)生成的編號,當(dāng)有套餐包相關(guān)問題或咨詢服務(wù)時(shí),您可同時(shí)提交該編號,將加速處理進(jìn)展;套餐包名稱:...
閱讀 3670·2023-04-25 20:09
閱讀 3831·2022-06-28 19:00
閱讀 3194·2022-06-28 19:00
閱讀 3228·2022-06-28 19:00
閱讀 3342·2022-06-28 19:00
閱讀 3000·2022-06-28 19:00
閱讀 3237·2022-06-28 19:00
閱讀 2778·2022-06-28 19:00