注意:该功能需要将主程序系统版本需要升级至:26.2.3及以上
一、短信防御系统主要用于拦截恶意请求,防止短信轰炸、恶意注册等攻击行为,保障平台短信服务的安全与稳定
二、系统主要包含三大模块:
短信请求日志:记录所有短信发送请求的详细信息。
短信IP黑名单:管理被系统封禁的IP地址。
短信防御设置:配置拦截策略与频率限制规则、检查试图伪造短信发送请求的行为和检测请求是否是自动化脚本发起
注意:当系统更新到对应的版本后,短信防御、IP黑名单和行为检测都是默认开启的,如不需要,需要手动去关闭
三、操作路径:【管理后台】——【系统】——【短信防御】
1、短信防御
开启后 会针对用户注册、登录、找回密码等验证类短信发送请求启用拦截策略拦截;
拦截策略在下面进行配置
拦截记录可以在短信请求记录里面进行筛选查看
2、IP黑名单
开启后,试图伪造短信发送请求的行为,自动加入 IP 黑名单,24 小时内来自该 IP 的所有短信请求都将被拦截;
在短信IP黑名单里面可以查看记录,管理员可以在这里移除加入黑名单的IP
3、行为检测
开启后,会检测请求是否是自动化脚本发起的,对可疑的请求进行拦截