IOSOR 知識庫
濫用激增:停止發送且絕不偽造成功狀態
當濫用觸發線啟動時,被封鎖的 OTP 嘗試必須停止扣款並絕對不能顯示「已送達」,以維持產品與財務數據的誠實性。
濫用激增絕對不是發明成功狀態的藉口。當速度或目的地觸發線啟動時,失敗路徑必須「停止發送」並保持狀態誠實:標示為受限、拒絕或封鎖——絕對不能將未離開預付閘道器的嘗試標示為「已送達」。偽造成功會訓練攻擊者並助長偵察行為。
本頁面是「激增停止合約」,既非低餘額錢包入門指南,也不是自動回覆迴圈耗盡腳本。相關參考:OTP 濫用:買方路徑的第一層防禦控制、正式環境 OTP 的速率限制、遺失的訊號未送達、正式流量前的錢包停損線、預付保留失敗時:自動退款與狀態真相。
IOSOR 是白牌預付費系統。USD 20 可資助一場激增停止試驗;每月接近 USD 1,000 的輕量審查則將偽造成功視為偵察負債。客戶僅能看見白牌結果。
觸發線絕非溫和的黃燈警告
觸發線的存在是為了在出現濫用特徵(如身分暴增、目的地消耗或重複重發)時暫停鑄造。仍會扣款的溫和黃燈並非停止機制。失敗即關閉:無發送、預付保留依政策釋放或退款,且狀態名稱必須指明停止類別。請參閱正式環境 OTP 的速率限制與OTP 濫用:買方路徑的第一層防禦控制。
停止花費並終結虛假的「已送達」
| 事件 | 金錢路徑 | 狀態真相 |
|---|---|---|
| 額度 / 觸發線啟動 | 不以已送達花費結算 | limited / rejected / blocked |
| 保留拒絕 | 無外寄嘗試 | hold_failed (honest) |
| 部分上游回音 | 絕不對應至已送達 | missing / unknown until joined |
絕不可將沉默對應至「已送達」(遺失的訊號未送達)。每月 USD 1,000 的輕量標準將被封鎖意圖上的虛假「已送達」視為資安事件;USD 20 則可在單一通道證明停止機制。
產品、財務與維運人員閱讀同一行停止紀錄
產品:UI 是否對被封鎖的鑄造顯示成功?財務:花費是否對已停止的意圖進行結算?維運:哪個觸發線被觸發、具備哪個意圖識別碼、在哪個 UTC 視窗內?一份匯出報表勝過三次聊天。共享詞彙:產品與財務的共用狀態語言。發布誠信:在激增停止機制仍處於草稿階段時,切勿繪製「即時 OTP」狀態(當啟動被封鎖時:誠實的狀態呈現)。
激增後的覆蓋規則
覆蓋規則必須具備名稱、時間限制,並透過新的受限煙霧測試來關閉——絕非永久性的「信任此 IP」。請記錄誰解除了觸發線、原因為何以及何時重新布署。錢包停損線必須與詐欺觸發線並行保持布署狀態(正式流量前的錢包停損線)。
應對濫用激增停止機制的買方檢核表
- 觸發線是否停止發送且無安靜扣款?
- 被封鎖的嘗試是否絕不顯示「已送達」?
- 保留拒絕/退款路徑是否已被證明且可匯出?
- 產品與財務是否共享相同的停止類別詞彙?
- 覆蓋是否具備名稱、時間並透過受限測試關閉?
- 在停止機制處於草稿階段時,是否阻擋了對大容量的討論?
任何「否」的答案都將使激增停止合約維持在草稿狀態。
從 IOSOR 開始著手
啟用一條速度或目的地 trip。對具名意圖打一次合成尖峰。確認外送已停、介面不畫 Delivered。匯出停列:trip 類別、意圖 id、UTC 視窗、hold 已釋放或已拒絕。產品、財務與值班讀同一列,不是三場聊天。
IOSOR 要點
要做:硬關閉。還在結算花費的 trip 是黃標,不是停。狀態只能是 limited、rejected 或 blocked。覆蓋必須具名、限時,並用新的限額測試收口。
不要:為了安撫攻擊或對帳而編造成功。假 Delivered 會訓練下一波尖峰,並毒化預付 ledger。
這篇指南有幫助嗎?
相關指南
- 工程團隊交接期間轉移詐欺閾值規則
在平台團隊交接期間審查營運速度閾值與警報聯絡人,以維持持續的濫用防護機制。 — 工程團隊交接期間轉移詐欺閾值規則
- Wɔ asɔhwɛ bere mu dekyɛe afiri ahodoɔ a wɔde hwehwɛ nkrataa n kontonkyire a ɛkɔ so no hwɛ
Fa n kontonkyire afiri a ɛkɔ so bere a yɛrehwɛ adwuma no yie no to hɔ na yɛnkyere nkrataa n kontonkyirefoɔ na yɛantumi nni nkontompo adwuma.
- 透過詳細的前綴白名單規則恢復安全的流量規模
了解在發生詐欺事件後,如何透過實施嚴格的前綴白名單、即時門號分配以及監控 IOSOR 內的 USD 門檻,安全地逐步提升 SMS 流量。