Hello,
@work (client final), c'est monaie courrant. On se tape entre 2 et 3% de traffic de scan. Comme c'est notre appli et notre infra, j'ai pas trop de scrupules : tous les ranges de serveurs que je vois au moins une fois se pointer avec un pattern de scan joomla/drupal/wordpress passent à la poubelle. Un client n'as pas a se pointer avec une IP de ces ranges. Et le discours "blablabla... VPN... blabla TOR...blabla... vie privée toussa" n'as pas prise sur moi :)
Donc j'ai rapidement blacklisté les ranges Online.net, AWS et surtout, surtout mes copains de chez Cloudradium (
www.1ue.com ) :
A ma grande surprise (mais c'est peut être du au business) j'ai rien de très violent venant de chez OVH en scan HTTP.
A+