Web防火墙应用场景:短信接口防刷

简介: 很多站长发现网站服务器变卡,短信注册接口费用大量增长,甚至注册用户被竞争对手精确营销,客户流失。 这是什么情况? 且听我们慢慢道来:
+关注继续查看

    最近,很多站长发现网站服务器变卡,短信注册接口费用大量增长,甚至注册用户被竞争对手精确营销,客户流失。


    这是什么情况?

    且听我们慢慢道来:


一、什么是短信接口被刷

    很多网站,注册时采用手机号来注册,注册过程中发短信来验证手机号:

    f6d7c849caccc7a49798036f1de433988b67c8b7


    正常情况下,用户都是注册中点击按钮发送短信。但是如果这个短信接口没有做任何防御,攻击者可以直接用程序高频调用。

    利用短信接口,攻击者可以:

    1.利用网站的短信接口,做成短信轰炸机,在网上售卖轰炸机,购买者用短信轰炸机恶意短信轰炸别人

    2.可以通过注册接口调用,撞库注册的用户,竞争对手从而可以精确营销

    a.短信轰炸截图:

    ba04546e0f2bd0fe22dae6a38c907128d59b71fa

    b.撞库注册用户

  4563befe93258430638c497b570cc61ada26da70


二、对网站的危害

    1.网站CPU、内存被短信接口调用大量消耗,网站卡顿

    2.短信费用暴涨

    3.注册用户泄露,客户流失

    de11f7f92d482320568a25b93a89f98225861fa2


三、如何防御?

    阿里云“Web应用防火墙”(企业版)提供针对短信接口被刷的防护场景。根据访问行为大数据分析和短信轰炸机行为建模,匹配攻击行为,直接拉黑攻击IP

    比如下图就是一种刷短信接口的行为:

  9b3c7fca97edb4322eb273be6ae1f84f2334fea2


    阿里云“Web应用防火墙”不仅防护短信接口被刷,还可以:

    1.防数据泄露

    2.防御恶意CC攻击

    3.避免网站挂马篡改

    4.虚拟补丁修复漏洞


更多详情:

https://www.aliyun.com/product/waf/

6db9beacd7f07a54ef07d0debe423cbbc0b27ef7

相关文章
|
2月前
|
云安全 域名解析 SQL
在腾讯云部署雷池 Web 应用防火墙(WAF)安装及使用
安装雷池 Web 应用防火墙(WAF)是保护你的网站免受各种网络攻击的重要步骤,部署是基于docker的,就像腾讯云轻量应用服务器一样开箱即用,不像其他的防火墙一样还要自己配置。
292 1
在腾讯云部署雷池 Web 应用防火墙(WAF)安装及使用
|
5月前
|
网络安全
《阿里云产品手册2022-2023 版》——Web 应用防火墙
《阿里云产品手册2022-2023 版》——Web 应用防火墙
|
5月前
|
SQL JSON 安全
基于JSON的SQL注入攻击触发需要更新Web应用程序防火墙
基于JSON的SQL注入攻击触发需要更新Web应用程序防火墙
|
5月前
|
SQL 监控 安全
「网络安全」WEB 应用防火墙 是什么,部那里,如何用和为什么?
「网络安全」WEB 应用防火墙 是什么,部那里,如何用和为什么?
|
7月前
|
缓存 Java 数据库
Java web 开发涉及多线程和锁定的应用场景有哪些?(邮件发送和接收示例)
Java web 开发中,有一些场景需要用到多线程和锁定,以提高性能、保证数据一致性或实现特定的功能,多线程和锁定提升网站性能、保障数据安全或实现复杂功能的重要技术手段。
157 0
Java web 开发涉及多线程和锁定的应用场景有哪些?(邮件发送和接收示例)
|
8月前
|
SQL 缓存 JavaScript
【nodejs代理服务器一】nodejs http-proxy 开发反向代理服务器,防火墙,过滤常见的web渗透
【nodejs代理服务器一】nodejs http-proxy 开发反向代理服务器,防火墙,过滤常见的web渗透
319 0
【nodejs代理服务器一】nodejs http-proxy 开发反向代理服务器,防火墙,过滤常见的web渗透
|
9月前
|
机器学习/深度学习 编解码 人工智能
Serverless应用场景——机器学习( AI 推理预测)、Web 应用/移动应用后端、音视频转码
Serverless应用场景——机器学习( AI 推理预测)、Web 应用/移动应用后端、音视频转码自制脑图
417 0
Serverless应用场景——机器学习( AI 推理预测)、Web 应用/移动应用后端、音视频转码
|
9月前
|
安全 大数据 数据挖掘
阿里云 Web 应用防火墙
阿里云 Web 应用防火墙自制脑图, 全面保障网站的安全与可用性,互联网大数据时代,信息变得唾手可得。庞大的中国互联网正遭受层出不穷的安全威胁,黑客们的肆意攻击让网络安全攻防战必须时刻戒备。如何在这场看不见硝烟的战争中克敌制胜。现在阿里云云盾构筑了强大的 web 应用防火墙,汇集阿里巴巴 10 年攻防经验,云盾 WAF 在 web 应用防护,CC 攻击防护,业务风控 3 个维度,为您提供一套简单快速有效的安全防护解决方案,全面保障您的云业务系统安全,打造网络安全星纪元。
111 0
阿里云 Web 应用防火墙
|
11月前
|
网络安全 开发者
Web 应用防火墙-接入使用|学习笔记
快速学习 Web 应用防火墙-接入使用
67 0
Web 应用防火墙-接入使用|学习笔记
|
11月前
|
安全 BI 网络安全
Web 应用防火墙-简介|学习笔记
快速学习 Web 应用防火墙-简介
66 0
Web 应用防火墙-简介|学习笔记
推荐文章
更多