Se o tráfego de entrada for realmente incomum e você tiver certeza de que o tráfego é spam, considere bloqueá-lo no firewall. Quanto menor a pilha que você pode negar o tráfego, melhor. Por exemplo, iptables -A INPUT -s 1.1.1.1 -j DROP . Obviamente, substitua 1.1.1.1 pelo endereço IP em questão.
Uma ferramenta mais ampla para proteger seu servidor de conexões de entrada suspeitas seria fail2ban . Existem também regras que você pode fazer que são específicas para o Nginx. O Fail2ban protege você de muitos ataques diferentes e não é apenas uma solução para sua pergunta específica.
Para uma solução específica para o Nginx, ela vem com um módulo chamado ngx_http_access_module que permite permitir ou negar o acesso com base no endereço IP. Você abriria nginx.conf e adicionaria include blockips.conf; Em seguida, criaria blockips.conf onde quer que seus arquivos de configuração Nginx estivessem. Provavelmente é /usr/local/nginx/conf/ . Por fim, adicione as configurações deny conforme desejado:
deny 1.1.1.1;
deny 2.2.2.0/24;
deny 3.3.0.0/16;