- Ruolo
- QA Engineer
- Settore
- Trasporti
- Tipo di organizzazione
- Azienda da 300 dipendenti
- Iscrizione
- ago 2025
- Messaggio
- 143
Doki · Consulenza conformità KVKK · 2023
Gestiamo un e-commerce B2B con catalogo di ricambi. Abbiamo circa 4.000 visitatori unici e circa 25.000 visualizzazioni di pagina al giorno. Negli ultimi due mesi i costi del server sono schizzati da 4.500 TL a 11.000 TL. Analizzando i log abbiamo notato bot sospetti che fanno continuamente scraping di prezzi e disponibilità a magazzino. Come soluzione abbiamo inserito una trappola honeypot: un link finto nascosto tramite CSS nel form di contatto e a fondo pagina.
In tre settimane di test abbiamo registrato 1.400 IP diversi che hanno cliccato su queste aree nascoste o compilato il form. Guardando la lista, però, sembra che nella trappola siano finiti anche alcuni IP di proxy aziendali, scanner di sicurezza aziendali e persino bot di cache dei motori di ricerca.
Abbiamo paura che fidandoci di questi log dell'honeypot e bloccando direttamente gli IP dal firewall rischiamo di perdere clienti veri o la visibilità SEO. Qual è il metodo giusto per filtrare questo traffico bot catturato, isolare i rischi effettivi e prendere contromisure sicure?