Gateway Antifraude de Mensageria
Barre tráfego de mensageria abusivo antes que ele custe caro.
Status: pré-lançamento. O gateway é funcional e está em desenvolvimento ativo; o repositório ainda não é público.
Entrar na lista de esperaGitHub (em breve)
O que ele bloqueia
- Limite de taxa em janela deslizante
Limita requisições por destino, IP e dispositivo dentro de uma janela contínua — um ataque distribuído por vários números a partir do mesmo IP ainda é pego.
- Orçamento de gasto
Um teto rígido por período, resetado à meia-noite no seu fuso horário — não no UTC.
- Bloqueio geográfico
Permite só os códigos de discagem que o seu produto realmente atende; o resto é negado por padrão.
- Validação de assinatura
Rejeita qualquer coisa que não seja realmente da Twilio antes mesmo de avaliar.
Configurado, não codificado
Cada limite acima é uma variável de ambiente — sem fork, sem PR pra abrir quando um limite muda:
RATE_LIMIT_WINDOW_SECONDS=60
RATE_LIMIT_MAX_REQUESTS=20
BUDGET_PERIOD_SECONDS=86400
BUDGET_MAX_REQUESTS=5000
BUDGET_TIMEZONE=America/Sao_Paulo
GEOBLOCK_ALLOWED_CALLING_CODES=1,55Performance
Medido, não presumido: 50.000 requisições/segundo, p99 4,9ms, zero erros — com validação real de assinatura Twilio em cada requisição. Testado com vegeta contra o binário Native AOT real, 16 vCPUs, CPU e contagem de threads amostrados direto do processo durante todo o teste.
Ainda não testamos o caminho completo de ponta a ponta (assinatura válida, dentro de todos os limites, repassado até a Twilio) — esses números isolam os dois pontos onde achamos gargalos reais e corrigimos: validação de assinatura e log de decisão. Vamos publicar o número de ponta a ponta completo assim que medirmos, não antes.
O que isto garante — e o que não garante
Este gateway é uma camada, não uma garantia completa contra fraude. Não afirma capturar toda mensagem fraudulenta; preferimos ser específicos sobre o que cobrimos a prometer "proteção de 100%" como alguns fornecedores fazem. Uma conta comprometida enviando mensagens que parecem legítimas está fora do que qualquer gateway no nível de requisição consegue pegar — é um problema diferente do padrão de tráfego abusivo que este aqui foi feito pra tratar.
Como funciona
Auto-hospedado: roda dentro da sua própria infraestrutura, na frente da sua API de mensageria, e nunca envia conteúdo bruto de mensagem pra lugar nenhum — só decisões e contadores agregados, pro seu próprio plano de controle. Open source, pra você ler exatamente o que ele faz antes de confiar nele com tráfego de produção.