如何防止短信接口验证码被直通车防止恶意点击击

如何避免网站发送短信功能被恶意使用_百度知道
如何避免网站发送短信功能被恶意使用
我有更好的答案
可以设置网页验证码输入后再点击发短信,还有就是接口后台设置一个手机号在一定的时间规定收到短信的次数。
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁4229人阅读
关键词:短信轰炸机
短信接口验证码是网站、App校验用户手机号码真实性的首要途径,在为网站及APP提供便利的同时,手机短信验证功能也会被部分用户和短信轰炸机进行恶意利用。如何才能防止被恶意点击呢?如果您是我们的客户,请仔细阅读。
容易被攻击的接口:注册时用户输入号码就可直接触发短信!最容易被短信轰炸机利用,只要网站被搜索引擎收录,短信轰炸机就很容易检索到注册页面。
推荐的以下几种对接方式:
1. 【绑定图型校验码】——将图形校验码和手机验证码进行绑定,当用户输入手机号码以后,需要输入图形校验码才可以触发短信,这样能比较有效的防止软件恶意点击。现在大型网站都采用此方式。
2.【流程限定】——将手机短信验证和用户名注册分成两个步骤,用户在注册成功用户名密码后,下一步才进行手机短信验证。
3.【触发条件】——用户必须填写好所有注册信息才可进行触发,注册资料不完整无法发送验证码。
附加对接设置:
4. 【短信发送间隔设置】——设置同一号码重复发送的时间间隔,一般设置为60-120秒;
5. 【IP限定】——设置每个IP每天的最大发送量;
6. 【发送量限定】——设置每个手机号码每天的最大发送量;
目前我们推荐的是第1、2、3结合456的方法进行对接接口。以免短信造成不必要的浪费!
温馨提示:请合作的客户做好注册页面安全工作,如出现被短信轰炸机利用问题请及时配合处理好注册安全问题。如果新客户没有更好的对接方法,请按我们所提供的方法进行对接处理,防止后期出现被攻击问题。
PS:请在验证码内容最后加上退订操作,如:回复TD拒收;退订回复TD等相关内容。当非用户触发接收的短信,用户回复TD以后,平台将会将其列入拒发数据库,将会停止对该号码发送。
关于“”。
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:205826次
积分:2583
积分:2583
排名:第9791名
原创:51篇
转载:166篇
(3)(6)(9)(8)(1)(14)(5)(1)(2)(5)(17)(6)(6)(5)(2)(1)(2)(1)(3)(3)(4)(3)(2)(13)(12)(8)(3)(3)(6)(8)(10)(8)(2)(1)(1)(1)(3)(5)(5)(4)(5)(2)(5)(2)(1)(4)惯例上短信发送肯定是要卡频率的,同一Session、IP、手机号码的发送频率都要有合理的间隔。要不然就会真的被简单攻击了。真正麻烦的问题在于:这些限制对于骇客来说,只要资源足够,就都是可以轻易绕过的。(Session客户端随便丢随便换,IP洋葱网络上要多少有多少,手机号码随便编)因为web app在PC上用浏览器访问,能看到请求路径,如何防止别人脚本恶意调用短信接口,因为PC端ip和手机号可以是一直在变的,没办法通过限制ip和手机号来达到限制不停调用短信接口,没有有什么方法处理,不是很想用点击获取验证码之前要求输入图片验证码的方法,有点影响用户体验
有几种防御方法:1、限制IP2、限制接收号码3、验证操作者(图形验证)前两个比较常用,但其实效果并不好,图形验证算比较好的方案,市面也有现成的方案,比如luosimao的人机验证和极验,都还不错,体验也还好。
你说的这些已经涵盖了大部分防御手段了,要防御 reply 攻击首先要做的就是识别出这是同一台机器,那就基本上只能靠 IP、cookie、手机号。而 HTTP 协议的弱点决定了我们无法从根本上防御,使用 HTTPS 可以较大程度上增加攻击的难度。&br&&br&其实如果不是针对特定手机号,一般也不会有人这么无聊专门针对你的网页写个程序去攻击。这实际上就是验证码所解决的问题,如果没有验证码,所有论坛都可以被这种方式注册。&br&&br&最后,可以在后端验证一下,毕竟手机号是遵循一定规律的,随便编的很大可能是空号。
你说的这些已经涵盖了大部分防御手段了,要防御 reply 攻击首先要做的就是识别出这是同一台机器,那就基本上只能靠 IP、cookie、手机号。而 HTTP 协议的弱点决定了我们无法从根本上防御,使用 HTTPS 可以较大程度上增加攻击的难度。其实如果不是针对特定手…
已有帐号?
无法登录?
社交帐号登录最新客户案例
全国各地区办理点
地址:南昌市二七南路495号海林大厦11层
网站:www.vip106.net
手机版:m.vip106.net
地址:南昌市二七南路495号海林大厦11层
网站:/sms/
友情链接:
& && && && && && && &&&&&& & && &&&&&& &&&& &&& &&&&
“短信验证码轻松实现网络恶意攻击”为您解答短信验证码轻松实现网络恶意攻击、新闻资讯等问题

我要回帖

更多关于 百度防止恶意点击 的文章

 

随机推荐