• # Faut voir

    Posté par . En réponse au journal Bloquer les bots avec Nginx de façon simple avec Nginx botcheck. Évalué à 5 (+3/-0).

    Discerner le bon bot du mauvais bot, je sais que c'est un problème insoluble.

    Avec cette solution :

    1/ un utilisateur humain doit avoir JS activé (même si ça parle de fonctionner avec un referer, je suis pas sûr comment)
    2/ un bot légitime et ne gérant pas JS ne passera pas
    3/ combien de temps avant que des bots illégitimes ajoute un header `cookie: botckeck=1' ?
    4/ un bot qui tente avec différents user agents (Firefox, Curl) passe

    Ça fait toujours un outil en plus dans la boite à outils du sysadmin, merci pour le portage en Nginx/Lua (trop peu utilisé à mon gout) et le partage.