Nous gérons depuis huit mois un petit site e-commerce de matériel pour cuisines professionnelles. Notre trafic habituel tourne autour de 12.000 visiteurs uniques par semaine, mais depuis deux semaines, le nombre de requêtes quotidiennes a soudainement triplé. N'observant aucune hausse des commandes ni des prises de contact, nous avons analysé les logs du serveur. Nous avons découvert des centaines d'adresses IP de pays divers qui scrappent en continu nos fiches produits et nos pages panier.
Nous avons testé un échantillon aléatoire d'une quarantaine de ces IP suspectes sur un honeypot checker gratuit en ligne. L'outil a classé la quasi-totalité de ces adresses comme étant des bots à haut risque, des scanners ou des sources d'attaques connues.
Aujourd'hui, on ne sait pas trop quoi faire de ces résultats. Peut-on se fier aveuglément à ce genre d'outil externe pour bloquer des IP ? Ne risque-t-on pas de filtrer de vrais clients ? En tant que petite structure, quelles mesures simples pouvons-nous mettre en place pour soulager le serveur sans risque ?