Durante los últimos días, algunos script kiddie han estado escaneando nuestro sitio con w3af y algunas verificaciones manuales básicas. Aunque sé que el sitio es "seguro" porque lo analizo casi todos los días, no soy perfecto y se puede encontrar algún agujero.
Le dije a mi coordinador que bloquee esa IP, ya que él (el niño) siempre está atacando desde la misma IP, pero mi coordinador dijo que no podemos hacerlo porque no sabemos si es una IP estática o dinámica , y él no quiso impedir que algún usuario legítimo accediera al sitio.
Entonces, ¿qué otra alternativa tenemos para evitar que el script para niños siga intentando encontrar algo? Un WAF no es posible.