有人不断的捅我们的短信接口,该怎么办

2015-10-14 11:15:24 +08:00
 cedared

前几天我们产品做了一次投票活动,为了防止刷票做了短信验证的限制。然后发现有人在我们这边发广告说可以代刷票,被我们干掉了,刷的票也直接减掉了。

可能断了刷票方的财路,现在刷票方不断的在捅我们的短信接口不断的消耗我们的短信,基本一分钟干掉上百条。请问大家有这种经验么,该怎么处理。

我们做了单 IP 不能获取超过 4 个验证码的限制,可是刷票方都是不同的 ip 不同手机号,完全不知道哪来的这么庞大的库。也有图形验证码限制。

14043 次点击
所在节点    问与答
29 条回复
viesong
2015-10-14 12:44:54 +08:00
一些短信运营商肯定会让你加图片验证码做二次验证,但。。图片验证码根本不启作用,反而降低用户体验
Yvette
2015-10-14 13:01:34 +08:00
@WayneWangWM Apple 也沒有這樣做呀,至少我沒遇到過。騰訊倒是有時候需要發短信過去
WayneWangWM
2015-10-14 14:12:41 +08:00
@Yvette iPhone 每天到店预约提货,就是这样的
lshero
2015-10-14 14:14:15 +08:00
加一句"最终解释权归主办方所有,主办方有权取消数据异常用户的参赛资格"
然后随心所欲的减票就行了
zts1993
2015-10-14 16:54:19 +08:00
绝大多数写的验证 IP 的都是有问题的,比如不能检测伪造 http 请求里面 ip 相关字段
RangerWolf
2015-10-15 17:53:18 +08:00
楼主,问一下你现在的状况如何,另外用的是哪个验证码 SDK?
gbooks
2015-10-15 21:37:35 +08:00
通常一般加验证码,和 ip 限制,实在不行加变态验证码(可以考虑急速验证类似的),给识别难度添加大。
chonry
2017-03-28 10:24:43 +08:00
lz 可参考篇文章:短信验证码接口被恶意攻击怎么办?http://www.cr6868.com/html/xyxw/2709.html ,能够杜绝 95%的攻击情况。
jianglong
2017-04-26 16:29:54 +08:00
我之前也遇到过这种现象,当时用的是 SUBMAIL 赛邮的短信通道,被刷了 10000 多,其实吧,我们自己 ip 限制和图形验证码都没加。好在找了 SUBMAIL 都补偿了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/227899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX