Se o tráfego de entrada for realmente incomum e você tiver certeza de que o tráfego é spam, considere bloqueá-lo no firewall. Quanto menor a pilha que você pode negar o tráfego, melhor. Por exemplo, iptables -A INPUT -s 1.1.1.1 -j DROP
. Obviamente, substitua 1.1.1.1
pelo endereço IP em questão.
Uma ferramenta mais ampla para proteger seu servidor de conexões de entrada suspeitas seria fail2ban . Existem também regras que você pode fazer que são específicas para o Nginx. O Fail2ban protege você de muitos ataques diferentes e não é apenas uma solução para sua pergunta específica.
Para uma solução específica para o Nginx, ela vem com um módulo chamado ngx_http_access_module
que permite permitir ou negar o acesso com base no endereço IP. Você abriria nginx.conf
e adicionaria include blockips.conf;
Em seguida, criaria blockips.conf onde quer que seus arquivos de configuração Nginx estivessem. Provavelmente é /usr/local/nginx/conf/
. Por fim, adicione as configurações deny conforme desejado:
deny 1.1.1.1;
deny 2.2.2.0/24;
deny 3.3.0.0/16;