Recentemente ho ricevuto molte e-mail che segnalavano problemi all'interno del mio sito Web che, una volta tornati indietro e controllati, sono stati segnalati come attacchi di forza bruta. Dopo un'ulteriore ispezione della loro posizione. Ho notato che molti di loro provengono dallo stesso indirizzo IP e sembrano essere collegati a Google o Yahoo per esempio questo sito:
riporta il seguente IP: 104.199.203.53, che proviene da google cloud, come forza bruta.
Esiste un buon modo per distinguere tra apparenti attacchi brute force e crawler che controllano il sito?
Aggiornamento: tutte le email vengono generate dal sito di produzione. L'errore di segnalazione sta emettendo un'eccezione di riferimento null.