View a markdown version of this page

Verwaltung unerwarteter Blöcke in SMS Protect - AWS SMS-Nachrichten für Endbenutzer

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung unerwarteter Blöcke in SMS Protect

Der Filtermodus blockiert möglicherweise gelegentlich eine legitime Nachricht, die als potenzielles AIT gekennzeichnet wurde. Auf dieser Seite wird beschrieben, wie legitimer Datenverkehr, der blockiert wird, verwaltet und wie unerwartete Blockaden an der Quelle reduziert werden können.

Bestätigen Sie, dass die Nachrichten legitim sind

Bevor Sie eine Konfiguration anpassen, stellen Sie sicher, dass die blockierten Nachrichten tatsächlich legitim sind. Vergewissern Sie sich, dass der blockierte Datenverkehr legitim ist, bevor Sie die Kontrollen lockern. Ein hohes, anhaltendes Volumen bis zu einer bestimmten Zahl (oder viele Zahlen mit identischen parallelen Mustern) könnte auf einen echten AIT-Angriff hindeuten. Verwenden Sie die folgenden Methoden, um Beweise zu sammeln:

  • Überwachung der Schutzkonfiguration — Überprüfen Sie die Metriken zum Schutz der Konfiguration in der SMS-Konsole für AWS Endbenutzer-Nachrichten. Das Monitoring-Dashboard zeigt das Volumen und die Rate der blockierten Nachrichten nach Ländern an und hilft Ihnen dabei, plötzliche Spitzen zu erkennen, die eher auf AIT als auf unerwartete Blockaden hinweisen könnten. Weitere Informationen finden Sie unter Schutzkennzahlen in AWS End User Messaging SMS anzeigen.

  • Veranstaltungsziele — Konfigurieren Sie in Ihrem Konfigurationssatz ein Veranstaltungsziel, um detaillierte Ereignisse pro Nachricht zu erhalten. Ereignisse mit einem PROTECT_BLOCKED Status weisen auf Nachrichten hin, die im Filtermodus blockiert wurden. Cross-reference Diese Ereignisse werden zusammen mit Ihren Anwendungsprotokollen angezeigt, um festzustellen, ob die Zielrufnummern echten Benutzern gehören. Weitere Informationen finden Sie unter Veranstaltungsziele in AWS End User Messaging SMS.

  • CloudWatch Amazon-Metriken — Wird verwendet CloudWatch , um Alarme für sicherheitsrelevante Kennzahlen zu erstellen. Sie können Schwellenwerte festlegen, um Sie zu warnen, wenn die Blockrate das normale Niveau überschreitet, was entweder auf einen AIT-Angriff oder eine Zunahme unerwarteter Blöcke hindeuten könnte. Weitere Informationen finden Sie unter Schutzkennzahlen in AWS End User Messaging SMS anzeigen.

Wenn Ihre Untersuchung bestätigt, dass die blockierten Nachrichten an echte Benutzer gesendet wurden, die eine Aktion initiiert haben (z. B. die Anforderung eines Einmalkennworts oder eine Transaktionsbenachrichtigung), fahren Sie mit der Behebung fort.

Mögliche Abhilfemaßnahmen

Die folgenden Optionen sind vom engsten zum breitesten Anwendungsbereich angeordnet. Wenden Sie das engste Steuerelement an, das das Problem löst.

Die Telefonnummer wird außer Kraft gesetzt

Fügen Sie zweifelsfrei funktionierende Nummern als Ausnahmen zulassen zur Umgehung der Bewertung hinzu. Dies ist die geringste Auswirkung und der schnellste Weg, eine legitime Nummer, die gesperrt wurde, zu löschen. Sie können Overrides von der Konsole oder der API aus verwalten.

Sie können Override-Regeln als permanent oder mit einem Ablaufdatum festlegen. Wenn Ihre Kunden melden, keine Nachrichten erhalten zu haben, integrieren Sie die Erstellung von Überschreibungen in Ihre Support-Workflows oder Kundendatenplattformen, um bestimmte Zahlen dynamisch zuzulassen.

Weitere Informationen finden Sie unter Regeln für Rufnummern in AWS Endbenutzer-Nachrichten-SMS außer Kraft setzen.

Modus „Länderregel“

Stellen Sie das Land auf „Zulassen“ oder „Überwachen“ ein (liefert, während immer noch AIT-Signale angezeigt werden), wenn der Filter legitimen Verkehr blockiert. Dies ist konfigurationsabhängig, gilt sofort und wirkt sich auf den gesamten Verkehr in dieses Land aus.

  • Zur Überwachung filtern — Nachrichten werden weiterhin bewertet, aber Nachrichten mit hohem Risiko werden zugestellt statt blockiert. Sie erhalten Ereignisse, die auf die Risikobewertung hinweisen, ohne die Zustellung zu beeinträchtigen.

  • Auf Zulassen filtern — Deaktiviert die Risikobewertung für das Land vollständig. Alle Nachrichten werden unabhängig von der Risikobewertung zugestellt. Verwenden Sie diese Option nur für Länder, in denen Sie strenge Kontrollen auf Anwendungsebene eingerichtet haben, um AIT zu verhindern.

Weitere Informationen zu den Modi für Länderregeln finden Sie unter. Länderregelmodi in AWS Endbenutzer-Nachrichten-SMS

Separate Schutzkonfigurationen pro Anwendungsfall

Isolieren Sie einen sensiblen Anwendungsfall (z. B. Authentifizierung), damit sich ein Moduswechsel nicht auf den Datenverkehr auswirkt, der nichts damit zu tun hat. Wenn Ihr Konto sowohl Datenverkehr mit hohem Risiko (z. B. Anmeldevorgänge) als auch Datenverkehr mit geringem Risiko (z. B. Transaktionswarnungen an verifizierte Benutzer) sendet, erstellen Sie separate Schutzkonfigurationen. Ordnen Sie jede Konfiguration unterschiedlichen Telefonnummern oder Pools zu.

Weitere Informationen zum Erstellen von Schutzkonfigurationen finden Sie unterVerwenden Sie Schutzkonfigurationen in AWS Nachrichtenübermittlung für Endbenutzer (SMS).

Reduzieren Sie unerwartete Blöcke an der Quelle

Protect ist eine Ergänzung zu Ihren Steuerelementen auf Anwendungsebene, kein Ersatz. Implementieren Sie die folgenden Kontrollen, um sowohl das Angriffsvolumen als auch unerwartete Blockaden zu reduzieren:

  • Begrenzung der OTP-Anfragen pro Benutzer — Beschränken Sie die Anzahl der OTP- oder Bestätigungsnachrichten, die ein einzelner Benutzer innerhalb eines Zeitfensters anfordern kann, bevor er die AWS End User Messaging SMS API aufruft. Dadurch werden sowohl das Angriffsvolumen als auch unerwartete Blockaden reduziert.

  • CAPTCHA- oder Proof-of-Work-Herausforderungen — Fügen Sie ein CAPTCHA oder eine ähnliche Herausforderung hinzu, bevor Sie einen SMS-Versand auslösen. Dadurch wird verhindert, dass Bots große Mengen an Sendeanfragen generieren, die zu Verkehrsmustern führen, die denen von AIT ähneln.

  • Nachrichten-Feedback-API — Verwenden Sie die Nachrichten-Feedback-API, um die Übermittlung und Nutzung von OTP zu bestätigen und Ihre Ratenlimits richtig anzupassen. Weitere Informationen finden Sie unter Feedback senden in AWS Nachrichtenübermittlung per SMS für Endbenutzer.

Was du nicht konfigurieren kannst

Das Risikomodell und seine Erkennungsempfindlichkeit werden von AWS verwaltet und gelten einheitlich für alle Kunden. Die folgenden Aspekte sind nicht konfigurierbar:

  • Der Schwellenwert für die Risikobewertung, der bestimmt, ob eine Nachricht blockiert oder gekennzeichnet ist.

  • Die spezifischen Signale, die das Modell zur Risikobewertung verwendet.

  • Optimierung oder Training des Modells für einzelne Konten.

Wenn Sie neue Funktionen anfordern möchten (z. B. eine konfigurierbare Erkennungsempfindlichkeit nach Ländern), wenden Sie sich an Ihr Account-Team.

Wann sollten Sie den Support kontaktieren

Eröffnen Sie eine AWS Support-Anfrage, wenn einer der folgenden Punkte zutrifft:

  • Die Blockierung bleibt bestehen, nachdem die oben genannten Optionen angewendet wurden.

  • Eine Nachricht an eine Nummer auf Ihrer Liste „Überschreiben zulassen“ ist gesperrt.

  • Eine Nachricht, die hätte blockiert werden sollen, wird zugestellt.

Geben Sie die folgenden Informationen an: Zielland, Übertragungsrate pro Nummer, betroffenes Zeitfenster und relevante Überschreibungsregeln.