El artículo describe una serie de contramedidas que el autor aplica en el servidor privado virtual donde aloja su blog para hacerlo menos atractivo ante los 'carroñeros de internet': bots de scraping, escáneres SSH, spammers y rastreadores de inteligencia artificial. Entre las técnicas activas figuran una pantalla de inicio de sesión de WordPress falsa con un retardo de cinco segundos antes de rechazar las credenciales, el uso de 'endlessh' en el puerto 22 para atrapar a los escáneres SSH mientras el verdadero servidor escucha en otro puerto, la devolución sistemática de códigos de estado HTTP 403 a los agentes de usuario de Meta y el desvío de los rastreadores de xAI, Claude y GPTbot hacia un sitio web infinito falso. También muestra una página 'phpinfo' simulada, configura 'robots.txt' con retardos y referencias a un directorio '/porn' inexistente, mantiene un 'scraper junkyard' con más de dos millones de páginas web falsas, incorpora un honeypot TFTP e intenta envenenar modelos de lenguaje mediante inyecciones de instrucciones en el pie de página. La página de contacto únicamente sirve para malgastar el tiempo de los spammers, añadiendo entre 0 y 25 cookies con nombres aleatorios. El autor reconoce que su hipótesis es que, si una proporción superior al 10 % de los servidores de internet adoptara estrategias de este tipo, los operadores de bots se verían obligados a abandonar. Recomienda ejecutar honeypots de SMTP, Telnet y FTP, redirigir también a los agentes de usuario de Google hacia el sitio web infinito y desplegar su propio honeypot de WordPress. Concluye subrayando la conveniencia de actuar de forma idiosyncraticamente personal, porque resulta mucho más difícil para las grandes empresas y los operadores individuales hacer frente a cientos de variantes distintas de trampas automatizadas.
Estrategias ofensivas para disuadir a los rastreadores automatizados de internet
Fuentes:
Offensive Internet Posture
