View a markdown version of this page

Gestione di blocchi imprevisti in SMS Protect - AWS Messaggistica SMS per l'utente finale

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione di blocchi imprevisti in SMS Protect

La modalità filtro potrebbe occasionalmente bloccare un messaggio legittimo contrassegnato come potenziale AIT. Questa pagina descrive come gestire il traffico legittimo bloccato e come ridurre i blocchi imprevisti alla fonte.

Verifica che i messaggi siano legittimi

Prima di modificare qualsiasi configurazione, verifica che i messaggi bloccati siano effettivamente legittimi. Verifica che il traffico bloccato sia legittimo prima di allentare i controlli. Volumi elevati e sostenuti di un numero (o molti numeri con pattern paralleli identici) potrebbero indicare un vero attacco AIT. Utilizza i seguenti approcci per raccogliere prove:

  • Monitoraggio della configurazione Protect: rivedi le metriche di configurazione di protezione nella console SMS di messaggistica per utenti AWS finali. La dashboard di monitoraggio mostra il volume e la frequenza dei messaggi bloccati per Paese, aiutandoti a identificare picchi improvvisi che potrebbero indicare AIT anziché blocchi imprevisti. Per ulteriori informazioni, consulta Visualizza le metriche di protezione negli SMS di messaggistica per gli utenti AWS finali.

  • Destinazioni degli eventi: configura una destinazione dell'evento nel tuo set di configurazione per ricevere eventi di consegna dettagliati per messaggio. Gli eventi con uno PROTECT_BLOCKED stato indicano i messaggi bloccati dalla modalità Filtro. Cross-reference questi eventi con i registri dell'applicazione per determinare se i numeri di telefono di destinazione appartengono a utenti reali. Per ulteriori informazioni, consulta Destinazioni degli eventi negli SMS di messaggistica per l'utente AWS finale.

  • CloudWatch Metriche Amazon: CloudWatch da utilizzare per creare allarmi sulle metriche relative alla protezione. Puoi impostare delle soglie per avvisarti quando la frequenza di blocco supera i livelli normali, il che potrebbe indicare un attacco AIT o un aumento dei blocchi imprevisti. Per ulteriori informazioni, consulta Visualizza le metriche di protezione negli SMS di messaggistica per gli utenti AWS finali.

Se l'indagine conferma che i messaggi bloccati sono stati inviati a utenti reali che hanno avviato un'azione (ad esempio la richiesta di una password monouso o di una notifica transazionale), procedi con la correzione.

Opzioni di correzione

Le seguenti opzioni sono ordinate dall'ambito più ristretto a quello più ampio. Applica il controllo più stretto che risolve il problema.

Il numero di telefono è sovrascritto

Aggiungi numeri noti e validi come Consenti alle eccezioni di bypassare la valutazione. Questo è l'impatto più limitato e il modo più veloce per cancellare un numero legittimo che è stato bloccato. Puoi gestire le sostituzioni dalla console o dall'API.

Puoi impostare le regole di sostituzione come permanenti o con una data di scadenza. Se i tuoi clienti segnalano di non aver ricevuto messaggi, integra la creazione delle sostituzioni con i flussi di lavoro di supporto o le piattaforme di dati dei clienti per consentire in modo dinamico numeri specifici.

Per ulteriori informazioni, consulta Le regole di sovrascrittura del numero di telefono negli SMS di messaggistica per l'utente AWS finale.

Modalità Country Rule

Se Filter sta bloccando il traffico legittimo, imposta il Paese su Consenti o Monitora (fornisce segnali AIT mentre ancora emergono segnali AIT). Questo vale per configurazione, ha effetto immediato e influisce su tutto il traffico verso quel paese.

  • Filtra per monitorare: i messaggi continuano a essere valutati, ma i messaggi ad alto rischio vengono recapitati anziché bloccati. Ricevi eventi che indicano la valutazione del rischio senza influire sulla consegna.

  • Filtra per consentire: disabilita completamente la valutazione del rischio per il Paese. Tutti i messaggi vengono recapitati indipendentemente dal punteggio di rischio. Utilizzalo solo per i paesi in cui disponi di solidi controlli a livello di applicazione per prevenire l'AIT.

Per ulteriori informazioni sulle modalità con regole nazionali, consulta. Modalità delle regole nazionali negli SMS di messaggistica con l'utente AWS finale

Configurazioni di protezione separate per caso d'uso

Isola un caso d'uso sensibile (come l'autenticazione) in modo che una modifica della modalità non influenzi il traffico non correlato. Se il tuo account invia sia traffico ad alto rischio (come i flussi di iscrizione) che traffico a basso rischio (come avvisi transazionali agli utenti verificati), crea configurazioni di protezione separate. Associa ogni configurazione a numeri di telefono o pool diversi.

Per ulteriori informazioni sulla creazione di configurazioni di protezione, vedereUtilizzo delle configurazioni di protezione in AWS Messaggistica SMS per l'utente finale.

Riduci i blocchi imprevisti alla fonte

Protect è complementare ai controlli a livello di applicazione, non un sostituto. Implementa i seguenti controlli per ridurre sia il volume degli attacchi che i blocchi imprevisti:

  • Limita le richieste OTP per utente: limita il numero di messaggi OTP o di verifica che un singolo utente può richiedere entro un intervallo di tempo prima di chiamare l'API SMS di messaggistica per utenti AWS finali. Ciò riduce sia il volume degli attacchi che i blocchi imprevisti.

  • Sfide CAPTCHA o proof-of-work: aggiungi un CAPTCHA o una sfida simile prima di attivare l'invio di SMS. Ciò impedisce ai bot di generare volumi elevati di richieste di invio che producono modelli di traffico simili all'AIT.

  • API di feedback dei messaggi: utilizza l'API di feedback dei messaggi per confermare la consegna e l'utilizzo dell'OTP e dimensionare correttamente i limiti di velocità. Per ulteriori informazioni, consulta Invia feedback in AWS SMS di messaggistica per l'utente finale.

Cosa non puoi configurare

Il modello di rischio e la relativa sensibilità al rilevamento sono gestiti da AWS e si applicano in modo uniforme a tutti i clienti. I seguenti aspetti non sono configurabili:

  • La soglia di punteggio di rischio che determina se un messaggio è bloccato o contrassegnato.

  • I segnali specifici utilizzati dal modello per valutare il rischio.

  • Ottimizzazione o addestramento del modello per i singoli account.

Per richiedere nuove funzionalità (ad esempio, sensibilità di rilevamento configurabile per paese), contatta il team del tuo account.

Quando contattare l'assistenza

Apri una richiesta di AWS assistenza se si verifica una delle seguenti condizioni:

  • Il blocco persiste dopo aver applicato le opzioni precedenti.

  • Un messaggio inviato a un numero presente nell'elenco Consenti l'override è bloccato.

  • Viene recapitato un messaggio che avrebbe dovuto essere bloccato.

Includi le seguenti informazioni: paese di destinazione, velocità di invio per numero, finestra temporale interessata e regole di sostituzione pertinenti.