- Görev
- Test uzmanı
- Sektör
- Nakliyat
- Yapı
- 300 kişilik kurum
- Katılım
- Ağu 2025
- Mesaj
- 143
Doki · KVKK uyum danışmanlığı · 2023
B2B yedek parça kataloğu sunan e-ticaret sitemiz var. Günlük yaklaşık 4.000 tekil ziyaretçimiz ve 25.000 civarında sayfa gösterimimiz oluyor. Son iki aydır sunucu maliyetlerimiz 4.500 TL seviyesinden 11.000 TL'ye fırladı. Logları incelediğimizde ürün fiyatlarını ve stok durumlarını sürekli kazıyan şüpheli botlar fark ettik. Çözüm olarak iletişim formuna ve sayfa altına CSS ile gizlenmiş sahte birer bağlantı yani honeypot tuzağı koyduk.
Üç haftalık denemede bu gizli alanlara tıklayan ya da formu dolduran 1.400 farklı IP adresi logladık. Ancak listeye baktığımda bazı kurumsal proxy IP'leri, şirketlerin güvenlik tarayıcıları ve hatta arama motorlarının önbellek botları da bu tuzağa düşmüş gibi görünüyor.
Bu honeypot loglarına güvenip doğrudan güvenlik duvarından IP bloklaması yaparsak gerçek müşterileri veya SEO görünürlüğümüzü kaybetmekten korkuyoruz. Yakalanan bu bot trafiğini filtreleyip gerçek risk oluşturanları ayıklamanın ve güvenli bir aksiyon almanın doğru yöntemi nedir?