Блокирование попыток INVALID_HOST + Bad Request в AWS
У меня есть приложение Django, работающее в Elastic Beanstalk. Каждый день я наблюдаю тонну, казалось бы, злонамеренных попыток проникнуть в мое приложение.
Вот наиболее распространенные типы событий:
Invalid HTTP_HOST header: '52.33.#.#'. You may need to add '52.33.#.#' to ALLOWED_HOSTS.
или
Bad Request: /sitemap.xml
(множество различных шаблонов URL помимо sitemap.xml)
Я видел здесь сообщение о развертывании правил WAF в качестве потенциального решения. Я бы предпочел пойти этим путем, если есть предопределенный путь. Ищу коллективную мудрость о том, как блокировать этот нежелательный трафик. Спасибо.