У меня есть система, которая регистрирует информацию и иногда находит, что определенный IP-адрес делает что-то неприятное, например, пытается использовать phpMyAdmin (даже если он не установлен в системе).
Когда я нахожу этинарушители, я добавляю IP-адрес в черный список, который возвращает маленькое сообщение о том, существует страница или нет, и регистрирует IP-адрес и строку запроса, чтобы я мог следить за ними.
Проблема в том, что большинствопохоже, что они сканируют скрипты, и я все еще технически возвращаю код состояния HTTP 200 с небольшим сообщением.Я хочу быть более продвинутым с кодом состояния, но я не уверен, какой из них лучше всего подходит.
Я нашел список здесь , и кажется, что 401
или 403
лучше всего применять.Какой лучший код для «запрета» IP-адреса?