【代理IP知识问答】被恶意调用短信接口了,怎么办?
蜻蜓代理 · 6年前 · 1268字小弟负责开发公司的一个短信发送功能。近日,发现短信接口被攻击者恶意调用,使用的 User-Agent 是 curl,每次使用的 IP 地址不一样,每日 POST 发送过来的手机号码也不一样。 我猜测,攻击者是使用代理IP发送请求的。这种情况下,如何做好服务端的防御工作呢? 建议做如下的限制: 基本做到上面这些,就没什么问题了。如果验证码被突破了,则可以增加验证码的难度,或者使用其他类型的验证码。 攻击者一般就是利用代理IP来刷你的短信接口的。现在网上很少找到各种代理IP。一般就下面这几种途径: 最简单的办法,当然是添加图形验证码。但也有其他方式。 比如,登录页面,需要获取登录验证码。这个时候,在这个页面添加一个特殊的请求,比如:/special.jpg。用户发送这个请求后,记录用户此时的ip。当用户请求短信接口,查看这个用户是否请求过 /special.jpg 这个接口。 通过上面说的简单方法,可以识别普通用户还是攻击者。问题描述
问题解答
1楼(蜻蜓代理用户)
2楼(未知网友)
转载请注明
- 蜻蜓代理 - 【代理IP知识问答】被恶意调用短信接口了,怎么办?
- 头条号 - 蜻蜓软件
- 微信公众号:蜻蜓软件(qingtingsoft)