遇到短信轰炸,别人换ip调你的短信接口怎么办

news/2024/11/23 7:33:14/

  前端开发者很容易暴露自己的请求地址和参数,我们都知道,一个h5页面,按 F12 是可以看到页面的源码的,所以经常很多人会利用这一点恶意调取别人的接口。

  我们公司出现了好多次短信接口被大量调用,导致一天发了几万条短信,正常来说一天就几百条,这期间浪费了那么多条短信。今天,我又发现有人恶意调我们公司的接口,当时同事建议我加 ip  限制,这固然是一种解决方法,但当时接口还在一直被调用,做出这个也花了十几分钟,后来才意识到,第一件事应该先去改接口名称,我后来虽然加了ip限制,但是他还是在换ip不停的调接口,我后来改了接口名称,立马就不调了。

  所以,大家以后短信接口被轰炸,

  1. 首先去改接口名称,换接口名称是最快的方法。
  2. 可以去加一些限制,比如说限制单 ip ,同一个手机号访问次数。
  3. 加图片验证码,一定要是那种别人无法用机器识别的验证码。
  4. 一些大公司会提供这方面的防范机制,比如阿里云有小滑块,用户发送验证码之前需要滑动小滑块才能请求,和图片验证码是一个道理。

  我们刚开始写代码的时候都没有考虑到这些问题,少了很多防范机制,后来业务做大了,遇到了很多安全方面的问题,所以大家还是在一开始开发的时候就考虑到这些问题,避免不必要的损失。

本文转载于:猿2048https://www.mk2048.com/blog/blog.php?id=kbcj2j&title=遇到短信轰炸,别人换ip调你的短信接口怎么办


http://www.ppmy.cn/news/237832.html

相关文章

自己过不好的生活,干嘛甩锅给手机?

L早上起来梳头发,一把青丝轰然掉落,对着镜子一看,左边头顶居然一块斑秃。 L是一家教育培训行业的夏令营老师,从6月开始她的工作就迎来了高峰期。每天电话、微信接不停,都是家长的报名、询问、担心,各种琐碎…

手机验证短信设计与代码实现(转载)

https://my.oschina.net/wanglihui/blog/321101 总体思路 时效限制: [5-10min]使用次数限制: 1次IP次数限制: 防止恶意刷手机验证码短信手机号限制: 防止短信轰炸跨域请求限制: 进一步限制恶意刷短信验证码验证: 进一步限制恶意刷短信 数据库设计 (CheckCode) ID mobile(手机号…

以技术原理入手从根本上拦截屏蔽解决响一声电话\呼死你\炸你妹\电话轰炸\短信轰炸,远离电话短信骚扰...

现状: 由于目前呼死你(响一声电话/电话轰炸),炸你妹(短信轰炸)骚扰成本极低,恶意者付少量的费就可以去购买电话轰炸机,短信轰炸机对目标实施不间断的骚扰,受害者往往又求助无门,因为找运营商投诉,报警等手段通常都无效,而使用诸如腾讯手机管家、360手机卫士等工具对骚扰…

用python twilio模块实现发手机短信的功能

前排提示:这个模块不是用于对陌生人进行短信轰炸和电话骚扰的,这个模块也没有这个功能,如果是抱着这个心态来的,可以关闭网页了 语言:python 步骤一:安装twilio模块 pip install twilio 步骤二:进入官网注册 https://www.twilio.com 注册完毕之后,会有一个调查,问你准备做什么项…

短信验证码登录需求的坑点整理

随着手机的普及,手机验证码登录需求已经成为一个很常见的需求,但是这么一个看似简单的需求,其实还是有很多坑的。 昨天使用兄弟团队的登录界面,就发现了一些安全问题,在这边整理了一些我的经验和坑点,写下来…

键盘上的整蛊专家,如何防止短信轰炸机

2019独角兽企业重金招聘Python工程师标准>>> "短信轰炸机",是别人通过爬虫或者其他抓取手段在网路上收集那些公司平台短信业务接口的一个集成程序,可能只需要输入一个手机号,对方一整天都会收到各大平台的注册或提醒短信,就是手机在那里响个不停。…

漫谈国内智能手机市场现状

本文纯属一时兴起,想到哪儿写到哪儿,本人文笔也不咋地,写的也比较随意,如有错误欢迎指正,有啥意见欢迎交流。原创文章,转载注明emouse的技术专栏。 我是一个不折不扣的数码爱好者,对电脑手机这些…

手机验证短信设计与代码实现

本文转自:http://my.oschina.net/wanglihui/blog/321101 总体思路 时效限制: [5-10min]使用次数限制: 1次IP次数限制: 防止恶意刷手机验证码短信手机号限制: 防止短信轰炸跨域请求限制: 进一步限制恶意刷短信验证码验证: 进一步限制恶意刷短信 数据库设计 (CheckCode) ID mobil…