現(xiàn)在短信驗(yàn)證碼接口已經(jīng)成為了網(wǎng)站、App等應(yīng)用的標(biāo)配,不少網(wǎng)站或app的短信驗(yàn)證碼接口都遭遇過被攻擊、被刷的情況,令廣大網(wǎng)站或app的運(yùn)營者非??鄲?,下面樂信小編為大家介紹下一些方面避免短信驗(yàn)證碼接口被攻擊。
短信驗(yàn)證碼接口被攻擊,多是被人用于短信轟炸機(jī),那么什么是短信轟炸機(jī)?下面小編為大家介紹一下:
短信轟炸機(jī)是通過各平臺獲取短信驗(yàn)證碼,達(dá)到惡意發(fā)送垃圾短信的工具。這種短信炸彈”主要是通過特意開發(fā)的軟件不斷往一個手機(jī)號碼發(fā)重復(fù)的垃圾短信,以達(dá)到騷擾目標(biāo)用戶的效果。一個強(qiáng)大的短信轟炸機(jī)能做到每秒發(fā)送上百條短信。
短信轟炸的方式是什么?短信轟炸是利用短信接口的攻擊方式,針對某個網(wǎng)站短信接口集中惡意攻擊,或者利用短信轟炸機(jī)調(diào)用接口。
短信驗(yàn)證碼接口被攻擊,不僅會增加公司的運(yùn)營成本,也會給公司的形象造成極壞的影響(一般短信都會帶公司的簽名),所以必須要對這種行為進(jìn)行防范,目前,防范的手段主要有以下幾個方面:
1、【綁定圖型校驗(yàn)碼】——將圖形校驗(yàn)碼和手機(jī)驗(yàn)證碼進(jìn)行綁定,當(dāng)用戶輸入手機(jī)號碼以后,需要輸入圖形校驗(yàn)碼才可以觸發(fā)短信,這樣能比較有效的防止軟件惡意點(diǎn)擊?,F(xiàn)在大型網(wǎng)站都采用此方式。
2、【流程限定】——將手機(jī)短信驗(yàn)證和用戶名注冊分成兩個步驟,用戶在注冊成功用戶名密碼后,下一步才進(jìn)行手機(jī)短信驗(yàn)證。
3、【觸發(fā)條件】——用戶必須填寫好所有注冊信息才可進(jìn)行觸發(fā),注冊資料不完整無法發(fā)送驗(yàn)證碼。
附加對接設(shè)置:
4、 【短信發(fā)送間隔設(shè)置】——設(shè)置同一號碼重復(fù)發(fā)送的時間間隔,一般設(shè)置為60-120秒;
5、 【IP限定】——設(shè)置每個IP每天的最大發(fā)送量;
6、 【發(fā)送條數(shù)限定】——設(shè)置每個手機(jī)號碼每天的最大發(fā)送量;
樂信小編推薦的是第1、2、3結(jié)合456的方法。動力思維樂信專注短信應(yīng)用13年,技術(shù)過硬,積累了豐富的短信應(yīng)用解決方案經(jīng)驗(yàn),13年來先后為全國各地超4萬余客戶提供短信應(yīng)用服務(wù),深得大家的信賴和厚愛!