某個 IP 不斷嘗試在我的 API 中進行 enpoint,例如 `/.env`、`/info.php`、`/.env.Production` 等。

某個 IP 不斷嘗試在我的 API 中進行 enpoint,例如 `/.env`、`/info.php`、`/.env.Production` 等。

我最近部署了我的第一個網路服務 (AWS)。正如我所料,我開始得到這些「網路機器人」。

我特別注意到其中一個不斷嘗試標題中提到的端點以及有效的根“/”。但令我煩惱的是,這正在使用我的資源,而且我預計還會有更多。我的問題是:

  • 是否值得手動屏蔽這個IP?
  • 自動保護我的應用程式免受這些「機器人」侵害的最佳方法是什麼? (我使用的是AWS EC2+ECS)

相關內容