宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
楼主: lhspang

公司的短信发送接口被人恶意利用了

[复制链接]
发表于 2021-5-11 21:30:12 | 显示全部楼层
接口不验证是真吊
发表于 2021-5-11 21:40:49 | 显示全部楼层
以前手机轰炸软件,其中短信轰炸,就是拿各个平台的验证短信来炸目标手机号。
发表于 2021-5-11 21:43:50 来自手机 | 显示全部楼层
上reCAPTCHA V3无感人机验证
发表于 2021-5-11 21:45:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-5-11 21:55:59 | 显示全部楼层
这种直接买腾讯阿里的短信包就好了,
里面设置发送频率 和发送次数限制。  一个号码 3分钟一次,每天最多5次。直接不用管。
发表于 2021-5-11 22:05:14 | 显示全部楼层
锦安 发表于 2021-5-11 20:10
终极方案是不发短信, 让用户发短信到指定号码.
100% 防刷

  小气的腾讯以前这么干了很多年,但是现在比阿里大方很多了。。有时候这个世界就是这么怪。
发表于 2021-5-11 22:08:55 | 显示全部楼层
本帖最后由 超兽 于 2021-5-11 22:10 编辑

120w 报警 送他们去吃免费饭 一般这种都是有网站调用的 查日志 有些可能会留下Referer 最差也会留下刷短信人的IP 找到一个人然后找他哪里买的短信轰炸 我有次也是被刷 直接送了几波DD CC过去 然后反手一个举报 后面送他进去吃饭了 用的CN域名 然后国内服务器  
发表于 2021-5-11 22:16:41 | 显示全部楼层
限制时间和号码,最不济的加滑动验证
发表于 2021-5-12 09:22:34 | 显示全部楼层
1 同一个手机号 一天只能收n条,每条间隔xx秒
2 同一个ip地址 一天只能发n条,每条间隔xx秒
3 复杂的验证码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 17:23 , Processed in 0.058711 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表