全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6360|回复: 53

公司的短信发送接口被人恶意利用了

[复制链接]
发表于 2021-5-11 20:08:24 | 显示全部楼层 |阅读模式
据说发了120W条短信,接口什么验证都没有,有个手机号就能发短信,现在短信发送功能已经关了。然后领导们讨论的方案是加图形验证码和每天发送条数限制。那么各位mjj们有什么解决方案呢。
发表于 2021-5-11 20:10:41 | 显示全部楼层
终极方案是不发短信, 让用户发短信到指定号码.
100% 防刷
发表于 2021-5-11 20:31:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-5-11 22:08:55 | 显示全部楼层
本帖最后由 超兽 于 2021-5-11 22:10 编辑

120w 报警 送他们去吃免费饭 一般这种都是有网站调用的 查日志 有些可能会留下Referer 最差也会留下刷短信人的IP 找到一个人然后找他哪里买的短信轰炸 我有次也是被刷 直接送了几波DD CC过去 然后反手一个举报 后面送他进去吃饭了 用的CN域名 然后国内服务器  
发表于 2021-5-11 20:15:45 | 显示全部楼层
财大气粗60s一次就行了
穷逼点加个时间翻倍
再穷就限制每小时数量
非常穷就加个验证码
发表于 2021-5-11 21:05:07 | 显示全部楼层
本帖最后由 jieky 于 2021-5-13 10:46 编辑

有大佬在我就不废话了

点评

建议你把签名中的第一个字去掉  发表于 2021-5-13 10:14
发表于 2021-5-13 09:27:53 来自手机 | 显示全部楼层
垃圾公司和垃圾程序员,正常人干不出这事儿
发表于 2021-5-11 20:24:13 | 显示全部楼层
学腾讯,用户自己发信息验证
cherbim 该用户已被删除
发表于 2021-5-11 20:10:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-5-11 20:11:02 | 显示全部楼层
120W条、?  贵司真有钱....

其次,接口不做验证是真吊... 解决方案的话,很多,随便选一个就可以了
发表于 2021-5-11 20:16:15 | 显示全部楼层
你们什么公司?   有这么大的短信额度?
发表于 2021-5-11 20:18:13 | 显示全部楼层
ip + 手机号限制
发表于 2021-5-11 20:20:21 | 显示全部楼层
没限制的话开多线程,两小时上百万条短信轻松的
发表于 2021-5-11 20:20:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-5-11 20:22:12 | 显示全部楼层
参考大厂呗,我感觉比较靠谱的是滑动验证,阿里云那个感觉就挺叼的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-2 05:10 , Processed in 0.070592 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表