Ho un sistema di negozio magento e ho letto questo nei miei registri:
206.75.231.xxx - - [14/Dec/2017:19:59:11 +0100] "POST /downloader/ HTTP/1.1" 403 220 "-" "Mozilla/5.0 (Windows NT 5.1; rv:32.0) Gecko/20100101 Firefox/32.0"
200.128.35.x - - [14/Dec/2017:20:37:41 +0100] "POST /downloader/ HTTP/1.1" 403 220 "-" "Mozilla/5.0 (Windows NT 5.1; rv:32.0) Gecko/20100101 Firefox/32.0"
129.121.49.xxx - - [14/Dec/2017:21:29:02 +0100] "POST /downloader/ HTTP/1.1" 403 220 "-" "Mozilla/5.0 (Windows NT 5.1; rv:32.0) Gecko/20100101 Firefox/32.0"
E ci sono anche altre 3 volte che questo "visitatore" (con anche un altro IP) ha provato a rilevare una vulnerabilità nell'installazione.
Perché il "visitatore" prova questo con sempre 6 IP diversi che inviano sempre 9 POST? Penso che sia sufficiente provare una volta a indovinare che non c'è possibilità di accedere.