遇到短信轰炸,别人换ip调你的短信接口怎么办 - fightingting

fightingting 2021-08-07 原文


遇到短信轰炸,别人换ip调你的短信接口怎么办


  前端开发者很容易暴露自己的请求地址和参数,我们都知道,一个h5页面,按 F12 是可以看到页面的源码的,所以经常很多人会利用这一点恶意调取别人的接口。

  我们公司出现了好多次短信接口被大量调用,导致一天发了几万条短信,正常来说一天就几百条,这期间浪费了那么多条短信。今天,我又发现有人恶意调我们公司的接口,当时同事建议我加 ip  限制,这固然是一种解决方法,但当时接口还在一直被调用,做出这个也花了十几分钟,后来才意识到,第一件事应该先去改接口名称,我后来虽然加了ip限制,但是他还是在换ip不停的调接口,我后来改了接口名称,立马就不调了。

  所以,大家以后短信接口被轰炸,

  1. 首先去改接口名称,换接口名称是最快的方法。
  2. 可以去加一些限制,比如说限制单 ip ,同一个手机号访问次数。
  3. 加图片验证码,一定要是那种别人无法用机器识别的验证码。
  4. 一些大公司会提供这方面的防范机制,比如阿里云有小滑块,用户发送验证码之前需要滑动小滑块才能请求,和图片验证码是一个道理。

  我们刚开始写代码的时候都没有考虑到这些问题,少了很多防范机制,后来业务做大了,遇到了很多安全方面的问题,所以大家还是在一开始开发的时候就考虑到这些问题,避免不必要的损失。

posted on
2018-08-30 22:22 
fightingting 
阅读(1638
评论(0
编辑 
收藏 
举报

 

版权声明:本文为fightingting原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/fightingting/p/9563084.html

遇到短信轰炸,别人换ip调你的短信接口怎么办 - fightingting的更多相关文章

  1. jquery延迟加载图片 – corange

    jquery延迟加载图片 屏幕滚动到那个图片的上边缘,才会触发请求加载时间。这样就很好解决一些当第一屏,我们看 […]...

  2. 父窗口,子窗口之间的JS\”通信\”方法 – ZVIT

    父窗口,子窗口之间的JS”通信”方法 今天需要在iframe内做一个弹窗,但使用弹窗组 […]...

  3. 用 Go + WebSocket 快速实现一个 chat 服务

    前言 在 go-zero 开源之后,非常多的用户询问是否可以支持以及什么时候支持 websocket,终于在 […]...

  4. MYSQL数据库基本操作 – 朽木zidiao

    MYSQL数据库基本操作 1.登录数据库 mysql -u root -p 2.显示数据库 show Data […]...

  5. 关键词工具 – linFen

    关键词工具  Google Adwords关键词工具  查询指定关键词的扩展匹配,搜索量,趋势和受欢迎度. h […]...

  6. 树莓派Linux开发学习 – 行星夜

    树莓派Linux开发学习 目标实现目前仅仅使用树莓派学习入门开发Linux,后面实在要用在买(实在是没钱了。。 […]...

  7. 一种PDF文件编辑处理流程——PDF-XChange Viewer / Editor修改后如何删除水印

    PDF-XChange Editor -> PDF Eraser Pro -> pdgcntedi […]...

  8. 数据仓库项目管理面试题整理(六) – 李梦蛟

    数据仓库项目管理面试题整理(六) 团队问题 1.企业IT部门一个非常聪明、工作努力的人极想从他喜爱的供应商那里 […]...

随机推荐

  1. 我只知道一点非常简单的关于MVC的验证

                                                            […]...

  2. HarmonyOS 润和 HiSpark开发套件 免费领!

    让人期盼已久的HarmonyOS 2.0终于在9月10日正式上线啦! 这是一件让众多开发者关注的大事件! 相信 […]...

  3. [kuangbin带你飞]专题一 简单搜索

    这个章节的内容就是利用bfs,dfs进行搜索。简单搜索,内容不是很难。 A – 棋盘问题  POJ […]...

  4. ip地址分类 – Duotian

    ip地址分类 一、IP地址的概念           我们知道因特网是全世界范围内的计算机联为一体而构成的通信 […]...

  5. Redis 设计与实现 4:字典

    Redis 中,字典是基础结构。Redis 数据库数据、过期时间、哈希类型都是把字典作为底层结构。 字典的结构 […]...

  6. ambari安装集群下安装kafka manager

    简介:   不想通过kafka shell来管理kafka已创建的topic信息,想通过管理页面来统一管理和查 […]...

  7. 华为交换机telnet配置 – cagebird

    华为交换机telnet配置 1.在路由器上和交换机相连的借口上配置一个IP地址:比如192.168.1.1 2 […]...

  8. iTerm通过堡垒机自动登录服务器

    为了保障网络和数据安全,越来越多公司使用堡垒机。iTerm作为一个好用的终端利器,要实现自动通过堡垒机登录服务 […]...

展开目录

目录导航