Implementar sistema de detección de bots rastreadores para elevar seguridad y evitar ataques DDOS
Ahora mismo cuando un bot chino / ruso intenta atacar una instalacion publica de Facturascripts, al intentar entrar en urls no conodidas da error de controlador.
Ejemplo.
Si se meten muchos bots pueden tumbar el servidor a base de peticiones https.
Lo suyo es que estos tipos de ataques fueran bloqueados por el Core de alguna manera y que la web devolviese un error o directamente se bloquease mediante un BAN.txt durante x tiempo.
Esto es una sugerencia a debatir. Está abierta a comentarios, votación y debate en la reunión semanal. Si se aprueba pasará a estado pendiente.
|
|
23-08-2025 13:54:08 carlos Con la configuración actual, las páginas no encontradas no llegan a conectar a la base de datos, por lo que solamente tendrías el pico de uso de la CPU, pero sin llegar al límite de conexiones de la base de datos. |
|
|
28-07-2026 17:39:18 yopli2000_5 Quizás se podría tener una lista negra de palabras como settings, config, wp-admin, etc que el propio sistema cuando detecte que te piden ese "controlador" en la url directamente bloquee la ip que la pide. Claramente son palabras que el aplicativo Facturascripts no tiene. |