- Poste
- Expert en test
- Secteur
- Transport
- Type d'organisation
- Entreprise de 300 personnes
- Membre depuis
- août 2025
- Message
- 143
Doki · Conseil en conformité RGPD · 2023
On a un site e-commerce qui propose un catalogue de pièces détachées B2B. On a environ 4 000 visiteurs uniques par jour et à peu près 25 000 pages vues. Depuis deux mois, nos coûts serveur ont explosé, passant de 4 500 TL à 11 000 TL. En examinant les logs, on a repéré des bots suspects qui scrapent en permanence les prix des produits et les stocks. Comme solution, on a mis un faux lien caché en CSS dans le formulaire de contact et en bas de page, autrement dit un piège honeypot.
Sur trois semaines de test, on a loggé 1 400 adresses IP différentes qui ont cliqué sur ces champs cachés ou rempli le formulaire. Mais quand je regarde la liste, certaines IP de proxy d'entreprise, les scanners de sécurité des boîtes et même les bots de cache des moteurs de recherche semblent être tombés dans le piège.
Si on se fie à ces logs honeypot et qu'on bloque directement les IP au niveau du pare-feu, on a peur de perdre de vrais clients ou notre visibilité SEO. Quelle est la bonne méthode pour filtrer ce trafic bot capturé, trier ceux qui représentent un vrai risque et agir de façon sûre ?