Llevamos unos ocho meses con un e-commerce pequeño de equipo para cocinas industriales. Teníamos un promedio semanal de 12.000 visitantes únicos en el servidor, pero las últimas dos semanas las solicitudes diarias se triplicaron de golpe. Como no subieron las ventas ni las consultas por formulario, sospechamos y revisamos los registros de acceso. Vimos cientos de IPs de varios países rastreando sin parar páginas de producto y carrito.
Elegimos cuarenta de esas IPs sospechosas al azar y las pasamos por una herramienta gratuita de honeypot en línea. La herramienta marcó casi todas como bots de alto riesgo, rastreadores o fuentes de ataque conocidas.
Ahora no sabemos exactamente qué hacer con estos resultados. ¿Está bien confiar a ciegas en estas herramientas externas y bloquear las IPs? ¿Corremos el riesgo de bloquear a clientes reales? Como pequeña empresa, ¿qué medida tomar para no sobrecargar el servidor?