Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola blok tak terduga di SMS Protect
Mode filter terkadang memblokir pesan sah yang ditandai sebagai AIT potensial. Halaman ini menjelaskan cara mengelola lalu lintas sah yang diblokir, dan cara mengurangi pemblokiran tak terduga di sumbernya.
Konfirmasikan pesan itu sah
Sebelum menyesuaikan konfigurasi apa pun, verifikasi bahwa pesan yang diblokir sebenarnya sah. Konfirmasikan lalu lintas yang diblokir sah sebelum melonggarkan kontrol. Volume yang tinggi dan berkelanjutan ke angka (atau banyak angka dengan pola paralel yang identik) mungkin menunjukkan serangan AIT yang nyata. Gunakan pendekatan berikut untuk mengumpulkan bukti:
-
Melindungi pemantauan konfigurasi — Tinjau metrik konfigurasi proteksi AWS di konsol SMS Pesan Pengguna Akhir. Dasbor pemantauan menunjukkan volume dan laju pesan yang diblokir menurut negara, membantu Anda mengidentifikasi lonjakan mendadak yang mungkin menunjukkan AIT daripada blok yang tidak terduga. Untuk informasi selengkapnya, lihat Lihat metrik proteksi di SMS Pesan Pengguna AWS Akhir.
-
Tujuan acara — Konfigurasikan tujuan acara pada set konfigurasi Anda untuk menerima peristiwa pengiriman per pesan terperinci. Peristiwa dengan
PROTECT_BLOCKEDstatus menunjukkan pesan yang diblokir oleh mode Filter. Cross-reference peristiwa ini dengan log aplikasi Anda untuk menentukan apakah nomor telepon tujuan milik pengguna nyata. Untuk informasi selengkapnya, lihat Tujuan acara di SMS Pesan Pengguna AWS Akhir. -
CloudWatch Metrik Amazon — Gunakan CloudWatch untuk membuat alarm pada metrik terkait perlindungan. Anda dapat menetapkan ambang batas untuk mengingatkan Anda ketika tingkat blok melebihi level normal, yang mungkin mengindikasikan serangan AIT atau peningkatan blok yang tidak terduga. Untuk informasi selengkapnya, lihat Lihat metrik proteksi di SMS Pesan Pengguna AWS Akhir.
Jika penyelidikan Anda mengonfirmasi bahwa pesan yang diblokir dikirim ke pengguna nyata yang memulai tindakan (seperti meminta kata sandi satu kali atau pemberitahuan transaksional), lanjutkan dengan remediasi.
Opsi remediasi
Opsi berikut diurutkan dari cakupan tersempit hingga terluas. Terapkan kontrol tersempit yang menyelesaikan masalah.
Mengganti nomor telepon
Tambahkan angka yang diketahui baik sebagai Izinkan pengecualian untuk melewati evaluasi. Ini adalah dampak tersempit dan cara tercepat untuk menghapus nomor sah yang diblokir. Anda dapat mengelola penggantian dari konsol atau API.
Anda dapat menetapkan aturan penggantian sebagai permanen atau dengan tanggal kedaluwarsa. Jika pelanggan Anda melaporkan tidak menerima pesan, integrasikan pembuatan override dengan alur kerja dukungan atau platform data pelanggan Anda untuk mengizinkan nomor tertentu secara dinamis.
Untuk informasi selengkapnya, lihat Aturan penggantian nomor telepon di SMS Pesan Pengguna AWS Akhir.
Mode aturan negara
Atur negara ke Izinkan, atau Monitor (mengirimkan saat masih menampilkan sinyal AIT), jika Filter memblokir lalu lintas yang sah. Ini per konfigurasi, efektif segera, dan memengaruhi semua lalu lintas ke negara itu.
-
Filter untuk Memantau — Pesan terus dievaluasi, tetapi pesan berisiko tinggi dikirim alih-alih diblokir. Anda menerima peristiwa yang menunjukkan penilaian risiko tanpa mempengaruhi pengiriman.
-
Filter untuk Izinkan — Menonaktifkan evaluasi risiko sepenuhnya untuk negara. Semua pesan dikirimkan terlepas dari skor risiko. Gunakan ini hanya untuk negara-negara di mana Anda memiliki kontrol lapisan aplikasi yang kuat untuk mencegah AIT.
Untuk informasi selengkapnya tentang mode aturan negara, lihatMode aturan negara di SMS Pesan Pengguna AWS Akhir.
Konfigurasi perlindungan terpisah per kasus penggunaan
Isolasikan kasus penggunaan sensitif (seperti otentikasi) sehingga perubahan mode tidak memengaruhi lalu lintas yang tidak terkait. Jika akun Anda mengirimkan lalu lintas berisiko tinggi (seperti aliran pendaftaran) dan lalu lintas berisiko rendah (seperti peringatan transaksional ke pengguna terverifikasi), buat konfigurasi perlindungan terpisah. Kaitkan setiap konfigurasi dengan nomor telepon atau kumpulan yang berbeda.
Untuk informasi selengkapnya tentang membuat konfigurasi proteksi, lihatMenggunakan konfigurasi proteksi di AWS Pesan SMS Pengguna Akhir.
Kurangi blok tak terduga di sumbernya
Protect adalah pelengkap kontrol lapisan aplikasi Anda, bukan pengganti. Terapkan kontrol berikut untuk memotong volume serangan dan blok tak terduga:
-
Batasi permintaan OTP per pengguna — Batasi jumlah OTP atau pesan verifikasi yang dapat diminta oleh satu pengguna dalam jendela waktu sebelum memanggil API SMS Pesan AWS Pengguna Akhir. Ini memotong volume serangan dan blok tak terduga.
-
CAPTCHA atau tantangan proof-of-work — Tambahkan CAPTCHA atau tantangan serupa sebelum memicu pengiriman SMS. Ini mencegah bot menghasilkan volume permintaan kirim yang tinggi yang menghasilkan pola lalu lintas yang mirip dengan AIT.
-
API umpan balik pesan — Gunakan API umpan balik pesan untuk mengonfirmasi pengiriman dan penggunaan OTP, dan menentukan ukuran batas tarif Anda dengan tepat. Untuk informasi selengkapnya, lihat Umpan balik pesan di AWS SMS Pesan Pengguna Akhir.
Apa yang tidak dapat Anda konfigurasi
Model risiko dan sensitivitas pendeteksinya dikelola oleh AWS dan diterapkan secara seragam di semua pelanggan. Aspek-aspek berikut tidak dapat dikonfigurasi:
-
Ambang penilaian risiko yang menentukan apakah pesan diblokir atau ditandai.
-
Sinyal spesifik yang digunakan model untuk mengevaluasi risiko.
-
Penyetelan atau pelatihan model untuk akun individu.
Untuk meminta kemampuan baru (misalnya, sensitivitas deteksi yang dapat dikonfigurasi berdasarkan negara), hubungi tim akun Anda.
Kapan harus menghubungi dukungan
Buka kasus AWS Dukungan jika salah satu dari berikut ini berlaku:
-
Pemblokiran berlanjut setelah menerapkan opsi di atas.
-
Pesan ke nomor pada daftar Izinkan penggantian Anda diblokir.
-
Pesan yang seharusnya diblokir dikirimkan.
Sertakan informasi berikut: negara tujuan, tarif pengiriman per nomor, jendela waktu yang terpengaruh, dan aturan penggantian yang relevan.