Una determinada IP sigue intentando puntos en mi API como `/.env`, `/info.php`, `/.env.production`, etc. ¿Debería incluirla en la lista negra?

Una determinada IP sigue intentando puntos en mi API como `/.env`, `/info.php`, `/.env.production`, etc. ¿Debería incluirla en la lista negra?

Recientemente implementé mi primer servicio de Internet (AWS). Como esperaba, comencé a recibir estos "robots de Internet".

Noté uno en particular que sigue probando los puntos finales mencionados en el título, así como la raíz "/", que funciona. Pero me molesta que esto esté usando mis recursos y espero que vengan más. Mi pregunta es:

  • ¿Vale la pena bloquear manualmente esta IP?
  • ¿Cuáles son las mejores formas de proteger automáticamente mi aplicación de estos "bots"? (Estoy usando AWS EC2+ECS)

información relacionada