Блокирование попыток INVALID_HOST + Bad Request в AWS

У меня есть приложение Django, работающее в Elastic Beanstalk. Каждый день я наблюдаю тонну, казалось бы, злонамеренных попыток проникнуть в мое приложение.

Вот наиболее распространенные типы событий:

Invalid HTTP_HOST header: '52.33.#.#'. You may need to add '52.33.#.#' to ALLOWED_HOSTS. или Bad Request: /sitemap.xml (множество различных шаблонов URL помимо sitemap.xml)

Я видел здесь сообщение о развертывании правил WAF в качестве потенциального решения. Я бы предпочел пойти этим путем, если есть предопределенный путь. Ищу коллективную мудрость о том, как блокировать этот нежелательный трафик. Спасибо.

Вернуться на верх