Wpoison fait partie de ces vieux outils du web qui sentent bon le CGI, les scripts Perl et les robots spammeurs un peu trop naïfs. Le principe reste pourtant malin : créer de fausses pages remplies d’adresses e-mail bidon pour empoisonner les bases de données des spammeurs.
En revanche, installer un vieux script PHP trouvé dans un dépôt oublié, puis le laisser tourner sans limite sur un serveur moderne, ce n’est plus une bonne idée. Les robots ont changé, les moteurs de recherche aussi, et votre serveur mérite mieux qu’un piège infini bricolé au fond d’un répertoire /cgi-bin/.
Voici donc une approche plus propre : comprendre le principe de wpoison, puis créer un honeypot PHP simple, limité, non indexable et surveillable.