國(guó)際驗(yàn)證碼接口被攻擊怎么辦?
2020-11-20 00:00:00
來(lái)源:http://www.yzdtdq.net.cn/
點(diǎn)擊:3695
喜歡:0
國(guó)際驗(yàn)證碼接口被攻擊怎么辦?嘉之元科技從技術(shù)角度說(shuō)說(shuō)防止短信驗(yàn)證碼接口被惡意攻擊的手段。用戶惡意點(diǎn)擊手機(jī)短信驗(yàn)證碼,不僅會(huì)增加公司的運(yùn)營(yíng)成本,也會(huì)給公司的形象造成極壞的影響(一般短信都會(huì)帶公司的簽名),所以必須要對(duì)這種行為進(jìn)行防范,目前,防范的手段主要有以下幾個(gè)方面:

1.[SMS發(fā)送間隔設(shè)置]設(shè)置重復(fù)發(fā)送相同編號(hào)的時(shí)間間隔,通常設(shè)置為60-120秒。該功能可以進(jìn)一步保護(hù)用戶體驗(yàn),避免惡意發(fā)送包含人工攻擊的垃圾郵件驗(yàn)證短信。 2,[IP限制]根據(jù)自己的業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)IP的每日發(fā)送量 3.[手機(jī)號(hào)限制]根據(jù)業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)手機(jī)號(hào)的每日發(fā)送量 4.[過(guò)程限制]手機(jī)短信驗(yàn)證和用戶名密碼設(shè)置分為兩個(gè)步驟。用戶成功設(shè)置用戶名和密碼后,下一步將是手機(jī)短信驗(yàn)證。并且只有在獲得第一個(gè)成功的收據(jù)之后才能執(zhí)行驗(yàn)證。 5.[綁定圖形校驗(yàn)碼]綁定圖形校驗(yàn)碼和手機(jī)驗(yàn)證碼。用戶輸入手機(jī)號(hào)碼后,需要輸入圖形驗(yàn)證碼來(lái)觸發(fā)短信,可以有效防止軟件惡意點(diǎn)擊?,F(xiàn)在,大型網(wǎng)站都采用這種方法。例如,注冊(cè)網(wǎng)易郵箱: 6.[限制發(fā)送量]-設(shè)置每個(gè)手機(jī)號(hào)碼的每日發(fā)送量。
上一篇:鄭州短信群發(fā)供應(yīng)商說(shuō)說(shuō)如何發(fā)營(yíng)銷短信
下一篇:106短信群發(fā)平臺(tái)在平安銷售體系的具體應(yīng)用