Как заблокировать вызовы к определенной c конечной точке в EC2? - PullRequest
0 голосов
/ 10 апреля 2020

У меня есть открытый порт для сервера, на котором я размещаюсь, и я получаю много ложных звонков на «/ ws / v1 / cluster / apps / new-application», что, кажется, для некоторых Had oop bo tnet (все, что он делает, это загрязняет мои журналы множеством недействительных ошибок URL). Как заблокировать звонки на этот URL? Я мог бы изменить свой порт на менее распространенный, но я бы предпочел не делать этого.

1 Ответ

2 голосов
/ 10 апреля 2020

Единственный способ «заблокировать» такие запросы от достижения вашего сервера - запустить AWS брандмауэр веб-приложений (AWS WAF) и настроить соответствующие правила.

AWS WAF работает только в сочетании с Amazon CloudFront или Elasti c Load Balancer, поэтому дополнительные усилия (и затраты) могут не стоить того, чтобы просто избегать некоторых строк в файле журнала.

Однажды я посмотрел в журналах моего домашнего роутера, и я был поражен, увидев огромное количество попыток ботов получить доступ к случайным системам. Вы должны быть благодарны, если это единственный доступ к вашему серверу!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...