من حوالي ثمانية أشهر عم ندير متجر إلكتروني صغير لمعدات المطابخ الصناعية. متوسط الزوار الفريدين عنا بالسيرفر حوالي 12.000 أسبوعياً، بس بآخر أسبوعين عدد الطلبات اليومية فجأة تضاعف ثلاث مرات. لما شكينا لأن الطلبات ونماذج التواصل ما زادت أبداً، راجعنا سجلات الدخول (access logs) بالسيرفر. لقينا مئات عناوين الـ IP من دول مختلفة عم تعمل زحف وفحص مستمر لصفحات المنتجات والسلة.
اخترنا 40 عنوان IP عشوائي من هالعناوين المشبوهة وفحصناهم بأداة honeypot checker عامة ومجانية عالنت. الأداة صنفت تقريباً كل العناوين اللي فحصناها كبوتات عالية الخطورة، أو أدوات زحف وتجسس، أو مصادر هجمات معروفة.
حالياً مو عارفين شو نتصرف بهي النتائج بالضبط. هل من الصح نعتمد مباشرة على هيك أدوات خارجية ونعمل حظر للـ IP؟ هل ممكن ينحظر عنا زبائن حقيقيين بالغلط؟ وكشركة صغيرة، شو أفضل حل نحمي فيه السيرفر بدون ما نرهقه؟