Se o seu sistema estiver atualizado, você não precisa se preocupar.
Você pode criar uma regra personalizada para impedir a maioria dos ataques de bots da Web. Por exemplo, isso é meu:
RewriteCond %{HTTP_USER_AGENT} ^-?$|curl|perl|python [NC,OR]
RewriteCond %{REQUEST_METHOD} !^(GET|HEAD|POST)$ [OR]
RewriteCond %{REQUEST_URI} !^/ [OR]
RewriteCond %{HTTP_REFERER} "!^$|^http"
RewriteRule .* - [END,R=406]
Ele bloqueará a maioria dos ataques antes que os bots possam testar a violação:
- bloqueia o agente do usuário vazio ou suspeita de AGENTE
- limite solicitações para GET HEAD e POST
- bloqueia solicitações que não começam com / (se você não usar seu servidor como proxy, todas as solicitações devem começar com /)
- bloqueia solicitações com um REFERER não válido
Eu uso o código 406, mas você pode alterá-lo para qualquer outro que preferir.
Se você precisar de mais informações sobre a exploração: