IOSOR 知識庫

簡訊恢復週:僅憑最新 DLR 證明重新開啟通道

在簡訊通道發生故障後,透過心跳探針、最新 DLR 交付回執驗證與 IOSOR 控管擴容,安全重啟傳輸通道。

簡訊恢復週:僅憑最新 DLR 證明重新開啟通道。

為何在簡訊凍結後盲目重啟必定失敗

在經歷 簡訊異常應變週:在通道看起來『依然正常』前凍結發送 之後,許多團隊常犯的嚴重錯誤就是在未確認路由健康狀態下,直接將累積的流量全數傾倒回生產通道。當上游電信路由發生靜默丟包(Silent Drops)、終端過濾或承載端阻斷時,若盲目釋放數以萬計的交易驗證碼(OTP)或重要通知,不僅會造成極高的投遞失敗率,還會迅速燒毀預付餘額並導致帳戶被列入信譽黑名單。

盲目重啟之所以危險,在於 API 閘道的連線成功並不代表終端手機已實際收到簡訊。要安全地重新開啟受阻通道,工程團隊必須採取嚴格的漸進式驗證流程,完全依賴最新產生的即時終端交付回執(Delivery Receipts, DLR)作為重啟依據。透過最小化的測試樣本確認真實抵達率已完全恢復,才能安全解除核心業務佇列的發送限制。

步驟一:發送低流量心跳探針

心跳(Heartbeat, HB)探針機制能在不承擔巨量生產風險的前提下,精確隔離路由故障點。在完全打開生產佇列之前,必須先針對主要與次要電信網絡分批發送小額度的單一收件人測試探針。

探針階段 樣本規模 主要目標網絡 成功判定指標
HB 1 5 則訊息 主要電信商 (Tier-1 MNO) 100% 終端 DLR 成功
HB 2 20 則訊息 次要與虛擬電信商 (MVNO) > 95% 終端 DLR 成功
HB 3 100 則訊息 混合所有目標網絡 平均延遲 < 5 秒

在執行心跳探針階段,應盡量保持測試訊息的編碼與格式簡潔,避免在此階段引入過於複雜的字元集,除非你正在針對特定的酬載編碼問題進行回歸驗證。關於編碼標準與長度切割的規範,可參考 簡訊營運第二個月:掌握 UCS-2 編碼習慣 的技術指南以確保基準測試客觀有效。

步驟二:在擴充流量前驗證最新 DLR 證明

呼叫 REST API 節點所獲得的 HTTP 200 OK 或 202 Accepted 回應,僅代表訊息已成功進入分發閘道,絕非手機端成功接收的證據。安全重啟通道的核心鐵律,是系統調度引擎必須收到具備明確終端狀態碼的最新 DLR Webhook 回呼(Callback)。

如果收到的 DLR Webhook 顯示未送達(Undelivered)、超時無回應(Expired/Timeout),或是回傳電信端攔截代碼,該通道就必須立即維持在受限狀態,切勿擴大發送規模。只有當特定目標國別與網絡在連續 15 分鐘的觀測窗口內,DLR 成功回執率穩定超過預設閾值(例如 98% 以上),調度系統才能自動解除限制並分批注入下一階段的生產流量。

步驟三:監控傳輸延遲與 Webhook 訊號

通道的健康評估不是非黑即白的二元狀態。即使簡訊最終確實送達手機終端,但若傳輸延遲超過 15 至 30 秒,對於具有時效性的 OTP 驗證碼來說依然屬於實質上的服務失效,會引發使用者重複點擊並引爆二次請求風暴。

因此,監控系統必須對傳入的 Webhook 酬載進行雙重維度分析:一維度追蹤 DLR 最終狀態代碼,另一維度精確計算從訊息送出時間戳記(Submit Timestamp)到接收到最終 DLR 時間戳記的 Delta 傳輸延遲。一旦發現 P95 延遲出現異常飆升,即便沒有立即收到報錯,系統也應自動將流量限制退回心跳探針等級進行保護。

通道恢復期間的財務防護措施

在故障線路上盲目重試除了損害用戶體驗,更會帶來嚴重的財務虧損風險。IOSOR 平台透過嚴格的預付錢包機制與自動化防護網,防止測試流量與故障重試無限消耗企業資產。

在低流量探針階段,平台帳戶會維持 USD 20 的最低預付防護底線,確保關鍵端點與監控探針在最低餘額下依然能持續運作。同時,當每月發送量成長並觸及約 USD 1,000 的月度軟性審查門檻時,帳戶的嚴格額度限制機制能防止突發性故障產生的非預期費用激增。此外,號碼資源採用 JIT 即時配置模式,在正式指派前會先進行預付凍結以降低無效成本。關於資產防護的完整策略,請參閱 正式流量前的錢包停損線 指南。

從 IOSOR 開始

請先開啟 IOSOR 主控台,將受影響的通道設為閘道復原模式,然後再解除生產佇列的暫停狀態。在主要目標網路中設定低容量的心跳探測批次,並要求每個測試酬載都必須收到已驗證的 DLR 網頁鉤子回呼。如果在探測階段的手機代收遞送延遲超過 15 秒,請啟用自動路由暫停功能。

IOSOR 要點

僅依據 HTTP API 接受狀態就重新開放被凍結的簡訊通道,容易導致無聲遺失與餘費燒光。真正的復原必須依賴最新的手機層級 DLR 回呼,以確認真實訂戶端點上的正面遞送狀態。

請務必設定嚴格的延遲閾值,並在將流量擴大超越心跳容量之前,等待已驗證的 DLR 網頁鉤子。千萬不要在事件凍結剛解除後,就立即將完整的生產流量灌入未驗證的通道中。

這篇指南有幫助嗎?

相關指南