予期しないサーバー側のエラーを電子メールで報告する Web サイトがあります。
非常に頻繁に (1 ~ 2 週間に 1 回) 誰かが自動化ツールを起動して、大量の異なる URL で Web サイトを攻撃します。
- 時々彼ら(ハッカー?)は、私のサイトがphpmyadminでホストされていると考え、脆弱な(私は信じている)phpページにアクセスしようとします...
- 実際には存在しないが人気のある CMS に属するページにアクセスしようとすることがあります。
- 前回、間違った ViewState を注入しようとしたとき...
エラーを生成したリクエストの 100% が無効なページへのリクエストであるため、明らかに検索エンジンのスパイダーではありません。
今のところ、彼らはそれほど害を及ぼすことはありませんでしたが、唯一のことは、大量のサーバーエラーメール (200-300) を削除する必要があることです... しかし、ある時点でおそらく何かを見つけることができます.
私はそれに本当にうんざりしていて、そのような「スパイダー」をブロックするソリューションを探しています.
すぐに使えるものはありますか?ツール、dllなど...または、自分で何かを実装する必要がありますか?
2 番目のケース: 実装するアプローチをお勧めできますか? IP からの 1 秒あたりのリクエスト数を制限する必要がありますか (たとえば、1 秒あたり 5 件以下、1 分あたり 20 件以下)。
PS 現在、私の Web サイトは ASP.NET 4.0 を使用して作成されています。