答:先登錄【卡洛思短信平臺(tái)】--》短信管理---》我的狀態(tài)報(bào)告--》查看是否有發(fā)送記錄,有無(wú)發(fā)送數(shù)據(jù)。如果沒(méi)有,是在平臺(tái)上提交,是否加入號(hào)碼時(shí),格式不對(duì);如果是 API 的推送的,請(qǐng)查詢(xún)推送記錄。 如果有下發(fā)記錄,依然收不到短信,請(qǐng)按具體返回的失敗代碼和出錯(cuò)提示排查,則可能有如下原因:
1、每天向同一用戶(hù)發(fā)送的短信次數(shù)超過(guò)了限制;
2、向同一用戶(hù)發(fā)送短信頻率太快;
3、該號(hào)碼處在運(yùn)營(yíng)商黑名單中;
4、用戶(hù)手機(jī)號(hào)不存在、關(guān)機(jī)或者欠費(fèi)停機(jī)狀;
5、被短信屏蔽軟件攔截。
1) 手機(jī)是否處于關(guān)機(jī)或欠費(fèi)停機(jī)狀態(tài),可以撥打手機(jī)號(hào)碼確認(rèn);
2) 請(qǐng)檢查手機(jī)信號(hào)是否正常,必要時(shí)重啟一下手機(jī);
3) 是否被短信屏蔽軟件攔截,檢查是否在屏蔽的短信列表中;
4) 通過(guò)接口查詢(xún)短信接受狀態(tài)和錯(cuò)誤代碼;
5) 手機(jī)收件箱是不是已滿(mǎn),刪除一些看是否可以正常接收;
6) 手機(jī)是不是雙卡雙待的手機(jī),把卡拿出來(lái)?yè)Q一下卡槽;
7) 如若不行,請(qǐng)您將SIM卡換到其他手機(jī)上進(jìn)行測(cè)試。
答:1、聯(lián)系客服解除黑名單;
2、申請(qǐng)專(zhuān)用通道,最大程度的避免命中黑名單;
答:1、之前投訴過(guò)運(yùn)營(yíng)商,如打過(guò)10086、10010或10000投訴的,可能會(huì)被運(yùn)營(yíng)商加入黑名單;
2、有過(guò)退訂歷史,如回復(fù)過(guò)含有T、TD、退訂或取消等代表拒絕接收短信的指令。
簽:1、檢查您的程序是否重復(fù)提交的問(wèn)題;
2、極端情況下,由于手機(jī)端未正確返回確認(rèn)信號(hào)給運(yùn)營(yíng)商,造成運(yùn)營(yíng)商認(rèn)為手機(jī)沒(méi)有接受成功, 嘗試重試發(fā)送。請(qǐng)重啟手機(jī)解決,必要的時(shí)候,取出手機(jī)卡,插入接受正常的手機(jī)接受完短信再插回原來(lái)的手機(jī)。
答:同一條通道,對(duì)同一個(gè)手機(jī)號(hào)碼發(fā)送短信驗(yàn)證碼,一天內(nèi)一個(gè)手機(jī)號(hào)的接收次數(shù)限制是20條,無(wú)法上調(diào),測(cè)試或者管理員可以加入白名單不受限制;另外獨(dú)享通道暫時(shí)不受限制。
答:企信通平臺(tái)有完善的文字過(guò)濾系統(tǒng)及人工審核流程,如果您的內(nèi)容含有敏感詞或者違反短信發(fā)送規(guī)的,將無(wú)法通過(guò)審核,請(qǐng)及時(shí)修改短信內(nèi)容。
答:先登錄【卡洛思短信平臺(tái)】--》短信管理---》我的狀態(tài)報(bào)告--》查詢(xún)對(duì)應(yīng)的手機(jī)號(hào)--》查詢(xún)結(jié)果
答:可以的,是大陸地區(qū)的11位手機(jī)號(hào)都支持的。
答:1、檢查您的程序是否重復(fù)提交的問(wèn)題。
2、極端情況下,由于手機(jī)端未正確返回確認(rèn)信號(hào)給運(yùn)營(yíng)商,造成運(yùn)營(yíng)商認(rèn)為手機(jī)沒(méi)有接受成功,嘗試重試發(fā)送。請(qǐng)重啟手機(jī)解決,必要的時(shí)候,取出手機(jī)卡,插入接受正常的手機(jī)接受完短信再插回原來(lái)的手機(jī)。
答:1、查看提交上的內(nèi)容是否有帶簽名。
2、提交上來(lái)的內(nèi)容是否會(huì)亂碼。
3、提交上的是否有下發(fā)。
答:短信轟炸、短信炸彈,是指通過(guò)惡意程序,利用從各個(gè)網(wǎng)站上找到的動(dòng)態(tài)短 URL (比如驗(yàn)證碼發(fā)送的URL)和 前端輸入的被攻擊者手機(jī)號(hào)碼,發(fā)送 HTTP 請(qǐng)求,每次請(qǐng)求給用戶(hù)發(fā)送一個(gè)動(dòng)態(tài)的短信(比如驗(yàn)證碼短信)。 最終的效果,就是朝許多無(wú)關(guān)的手機(jī)用戶(hù),發(fā)送很多驗(yàn)證碼短信。導(dǎo)致手機(jī)用戶(hù)被騷擾。
答:1、加上檢測(cè)邏輯,屏蔽非手機(jī)號(hào)的亂碼等無(wú)效數(shù)字;
2、在注冊(cè)頁(yè)添加個(gè)隱藏的"input",value為隨機(jī)驗(yàn)證碼(保存在session),發(fā)短信前驗(yàn)證一下,保證是在當(dāng)前頁(yè)面點(diǎn)擊;
3、前端加好效驗(yàn)碼(圖形驗(yàn)證或二次確認(rèn))防機(jī)器人批量刷;
4、頻率限制-同一號(hào)碼重復(fù)發(fā)送的時(shí)間間隔,建議設(shè)置為60-120秒;
5、同號(hào)碼請(qǐng)求數(shù)量限制,根據(jù)業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)手機(jī)號(hào)碼每天的最大發(fā)送量;
6、場(chǎng)景流程限定——將手機(jī)短信驗(yàn)證和用戶(hù)名密碼設(shè)置分成兩個(gè)步驟,用戶(hù)在設(shè)置成功用戶(hù)名密碼后,下一步才進(jìn)行手機(jī)短信驗(yàn)證,并且需要在獲取第一步成功的回執(zhí)之后才可進(jìn)行校驗(yàn);
7、傳輸https加密;
8、IP限定——根據(jù)自己的業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)IP每天的最大發(fā)送量;
9、設(shè)置驗(yàn)證碼時(shí)效性-數(shù)據(jù)庫(kù)保存生成的驗(yàn)證碼時(shí)間,表單提交時(shí),判斷該驗(yàn)證碼是否正確(是否在表中存在同時(shí)驗(yàn)證碼是否失效,一般是五分鐘內(nèi)失效)。
答:惡意攻擊者采用惡意工具,調(diào)用"動(dòng)態(tài)驗(yàn)證碼短信獲取"接口進(jìn)行動(dòng)態(tài)短信發(fā)送, 究其原因是攻擊者可以自動(dòng)對(duì)接口進(jìn)行大量調(diào)用。 采用圖片驗(yàn)證碼可有效防止惡意工具的自動(dòng)化調(diào)用,即當(dāng)用戶(hù)進(jìn)行"動(dòng)態(tài)驗(yàn)證碼短信發(fā)送" 操作前, 彈出圖片驗(yàn)證碼,要求用戶(hù)輸入驗(yàn)證碼后,服務(wù)器端再發(fā)送動(dòng)態(tài)短信到 用戶(hù)手機(jī)上,該方法可有效解決被利用實(shí)施炸彈攻擊的問(wèn)題。 安全的圖片驗(yàn)證碼必須滿(mǎn)足: 生成過(guò)程安全:圖片驗(yàn)證碼必須在服務(wù)器端進(jìn)行產(chǎn)生與校驗(yàn); 使用過(guò)程安全:單次有效,且以用戶(hù)的驗(yàn)證請(qǐng)求為準(zhǔn); 驗(yàn)證碼自身安全:不易被識(shí)別工具識(shí)別,能有效防止暴力破解。