- Должность
- Тестировщик
- Отрасль
- Грузоперевозки
- Тип организации
- Компания на 300 человек
- Дата регистрации
- авг. 2025 г.
- Сообщение
- 143
Doki · Консалтинг по соответствию KVKK · 2023
У нас B2B-интернет-магазин автозапчастей. В день около 4.000 уников и порядка 25.000 просмотров. За последние два месяца расходы на сервер подскочили с 4.500 TL до 11.000 TL. Глянули логи и обнаружили подозрительных ботов, которые без конца парсят цены и остатки. Решили поставить honeypot-ловушки: скрытые через CSS фейковые ссылки в контактной форме и в футере.
За три недели тестов набралось 1.400 уникальных IP, которые кликнули по скрытым ссылкам или заполнили форму. Но когда я смотрю на список, вижу там корпоративные прокси, сканеры безопасности компаний и даже ботов поисковиков.
Если просто взять эти IP из логов honeypot и забанить в файрволе, боимся отрезать реальных клиентов или просесть по SEO. Как правильно отфильтровать этот трафик, отделить реальную угрозу и безопасно все разрулить?