全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: lhspang

公司的短信发送接口被人恶意利用了

[复制链接]
发表于 2021-5-12 09:25:35 | 显示全部楼层
超兽 发表于 2021-5-11 22:08
120w 报警 送他们去吃免费饭 一般这种都是有网站调用的 查日志 有些可能会留下Referer 最差也会留下刷短信 ...

话说,你DD CC是怎么整的啊?有教程吗?我想反击
发表于 2021-5-12 09:36:15 | 显示全部楼层
必须服务端校验 如果只是前台校验 别人继续抓到接口的话 任然可以用来短信轰炸   这东西就是短信轰炸机的由来
发表于 2021-5-12 09:41:33 | 显示全部楼层
频率限制

每天的次数限制
发表于 2021-5-12 13:35:25 | 显示全部楼层
不验证不限制,领导们讨论方案    垃圾
发表于 2021-5-12 13:38:29 | 显示全部楼层
cherbim 发表于 2021-5-11 20:10
一般都是加限制时间+限制次数,60秒发送一次,30分钟内发送超过5次直接拉黑 ...

没用都是代理ip 和 随机 一个 手机号
发表于 2021-5-12 17:29:49 | 显示全部楼层
Chiser 发表于 2021-5-11 20:24
学腾讯,用户自己发信息验证

可恶 又上当了 看到了二次元的世界
发表于 2021-5-12 18:18:46 | 显示全部楼层
用的tx天御 验证码 +一天同一手机号最多发5条
发表于 2021-5-12 18:24:58 | 显示全部楼层
同一手机号每天最多5条。然后ip也限制一下,在搞个验证码看看效果呗。

小公司一般足够了
发表于 2021-5-12 18:31:07 | 显示全部楼层
加个验证就可以了。大网站都是图形验证
发表于 2021-5-12 18:54:28 来自手机 | 显示全部楼层
自己看看大公司怎么搞的就知道了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-22 14:25 , Processed in 0.063827 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表