Um determinado IP continua tentando pontos em minha API, como `/.env`, `/info.php`, `/.env.production`, etc. Devo colocá-lo na lista negra?

Um determinado IP continua tentando pontos em minha API, como `/.env`, `/info.php`, `/.env.production`, etc. Devo colocá-lo na lista negra?

Implantei meu primeiro serviço de Internet recentemente (AWS). Como eu esperava, comecei a adquirir esses “robôs da internet”.

Notei um em particular que continua tentando os endpoints mencionados no título, bem como a raiz "/", que funciona. Mas me incomoda que isso esteja usando meus recursos e espero que mais venha. Minha pergunta é:

  • Vale a pena bloquear manualmente este IP?
  • Quais são as melhores maneiras de proteger automaticamente meu aplicativo contra esses “bots”? (Estou usando AWS EC2+ECS)

informação relacionada