开发者社区> 问答> 正文

昨日短信无辜被刷7000多条

昨日短信无辜被刷7000多条,平日短信服务基本不用,月使用量不超过100条,就在昨天被刷掉了7000多条,并且欠费83元,请究其原因妥善处理

展开
收起
8402282a 2018-10-16 12:57:02 1008 0
1 条回答
写回答
取消 提交回答
  • 您好,您可以查看如何有效防止短信轰炸/盗刷:


    • 设置有效业务流控,以下为短信服务业务流控:


      短信验证码 :使用同一个签名,对同一个手机号码发送短信验证码,支持1条/分钟,5条/小时,10条/天。一个手机号码通过阿里云短信服务平台只能收到40条/天。


      短信通知: 使用同一个签名和同一个短信模版ID,对同一个手机号码发送短信通知,支持50条/日


    • 加上图形验证码;加上图形验证码可有效防止恶意工具的自动化调用,即当用户进行“动态验证码短信发送” 操作前, 弹出图形验证码,要求用户输入验证码后,服务器端再发送动态短信到用户手机上,该方法可有效解决被利用实施短信轰炸攻击的问题。


    • 对验证码获取做限制(一般限制在60秒以内,超出60秒验证码作废,重新获取);


    • 对验证码输入做时间限制(一般限制在30秒以内,超出30秒没有输入的验证码作废,重新获取)


    2018-10-16 13:00:04
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载