短信轰炸
短信轰炸指在短时间内通过恶意程序,批量、循环给一批手机号码无限发送各种无效短信的行为,导致接收短信的手机用户被骚扰 ,给业务方造成品牌及业务不良影响。
您可以通过以下方式预防短信轰炸:
-
加上图形验证码:加上图形验证码可有效防止恶意工具的自动化调用,即当用户进行“动态验证码短信发送” 操作前,弹出图形验证码,要求用户输入验证码后,服务器端再发送动态短信到用户手机上,该方法可有效解决被利用实施短信轰炸攻击的问题。
-
对验证码获取做限制:一般限制在60秒以内,超出60秒验证码作废,重新获取。
-
对验证码输入做时间限制:一般限制在30秒以内,超出30秒没有输入的验证码作废,重新获取。