Face à l’augmentation des bots malveillants exploitant l’IA pour scraper des sites ou chercher des failles, l’auteur propose Nginx botcheck, un outil simple pour les bloquer via Nginx. Contrairement à des solutions comme Fail2ban ou des blocages par pays, cette méthode évite les faux positifs tout en restant légère, sans nécessiter de service externe. Elle s’intègre directement dans la configuration de Nginx via son module Lua, avec une activation aussi simple qu’un include dans le fichier de virtualhost.
L’outil se distingue par sa simplicité de configuration, permettant d’ajouter des règles personnalisées via des maps Nginx pour autoriser ou bloquer certains flux. Contrairement à des alternatives complexes comme Anubis, Nginx botcheck reste accessible et modifiable, tout en offrant une protection efficace contre les bots agressifs. Le code est conçu pour être lisible et adaptable, répondant ainsi aux besoins des administrateurs système.