Implementar sistema de detección de bots rastreadores para elevar seguridad y evitar ataques DDOS
Ahora mismo cuando un bot chino / ruso intenta atacar una instalacion publica de Facturascripts, al intentar entrar en urls no conodidas da error de controlador.
Ejemplo.
Si se meten muchos bots pueden tumbar el servidor a base de peticiones https.
Lo suyo es que estos tipos de ataques fueran bloqueados por el Core de alguna manera y que la web devolviese un error o directamente se bloquease mediante un BAN.txt durante x tiempo.
Esto es una sugerencia a debatir. Está abierta a comentarios, votación y debate en la reunión semanal. Si se aprueba pasará a estado pendiente.
|
PRO |
23-08-2025 13:54:08 neorazorx_1 Con la configuración actual, las páginas no encontradas no llegan a conectar a la base de datos, por lo que solamente tendrías el pico de uso de la CPU, pero sin llegar al límite de conexiones de la base de datos. |