Eine bestimmte IP versucht ständig, Endpunkte in meiner API wie „/.env“, „/info.php“, „/.env.production“ usw. zu verwenden. Soll ich sie auf die schwarze Liste setzen?

Eine bestimmte IP versucht ständig, Endpunkte in meiner API wie „/.env“, „/info.php“, „/.env.production“ usw. zu verwenden. Soll ich sie auf die schwarze Liste setzen?

Ich habe vor Kurzem meinen ersten Internetdienst (AWS) bereitgestellt. Wie erwartet, bekam ich diese „Internetroboter“.

Mir ist insbesondere eines aufgefallen, das immer wieder die im Titel genannten Endpunkte sowie die Wurzel "/" probiert, was funktioniert. Aber es ärgert mich, dass dies meine Ressourcen nutzt, und ich erwarte, dass noch mehr kommen. Meine Frage ist:

  • Lohnt es sich, diese eine IP manuell zu sperren?
  • Was sind die besten Möglichkeiten, meine App automatisch vor diesen „Bots“ zu schützen? (Ich verwende AWS EC2+ECS)

verwandte Informationen