El autor publica una guía técnica, sin fecha precisa, en la que comparte métodos probados durante años para reducir el tráfico automatizado no deseado en un servidor web, con un enfoque particular en los bots mal programados y los escaneos de baja calidad. El documento distingue nueve técnicas —desde el filtrado por protocolo HTTP hasta reglas de cortafuegos con NFTables— y advierte de que todos los métodos son opcionales, ajustables y editables, y de que cada uno implica un equilibrio entre bloquear bots y generar falsos positivos con usuarios legítimos, rastreadores de buscadores o CDNs.
El primer método propone rechazar conexiones que no usen HTTP/2 u HTTP/3. El segundo sugiere analizar los registros de acceso y bloquear rangos de IP alojados en centros de datos consultando bases de datos BGP, incluyendo una lista empaquetada de rangos sospechosos. El tercero recomienda listas de bloqueo abiertas, como las del proyecto FireHOL. El cuarto se centra en señales del cliente: user-agent, cabeceras sec-fetch-mode, accept-language y referer, y propone reglas de NGINX para rechazar herramientas conocidas como Curl, Wget o scrapers que se identifican como 'Bot', 'GPT' o 'Spider'.
Los métodos restantes cubren bloqueo mediante NFTables, detección de bots adultos que filtran cabeceras, fingerprinting, compresión Brotli y técnicas para frenar a script kiddies. El autor insiste en probar cada cambio en sitios de prueba antes de aplicarlo en producción, ya que no se hace responsable de caídas, falsos positivos ni pérdidas económicas, y desaconseja su uso en entornos que generan ingresos.
