Как я могу предотвратить нежелательные запросы GET с URL-адресами, добавленными к параметрам
У меня есть небольшой сайт электронной коммерции (стек LEMP), и я использовал такой маршрут, как
my.domain.com/makecart?return_url=....
как средство возврата к точке на предыдущей странице, чтобы помочь в выборе корзины.
В течение нескольких месяцев я начал получать тысячи GET
запросы с нежелательными ссылками на домены, добавленные к ?return_url
параметр.
Теперь я перепрограммировал этот обратный маршрут без использования каких-либо параметров, но мой сайт все еще получает нежелательные хиты.
например
`76.175.182.173 - - [14/Nov/2018:19:36:08 +0000] "GET /makecart?return_url=http://www.nailartdeltona.com/ HTTP/1.0" 302 364 "http://danielcraig.2bb.ru/click.php.......`
Я перенаправляю такие запросы на страницу с ошибкой и держу ее под контролем fail2ban
но я постепенно заполняю память запретной информацией.
(Перезапуск fail2ban
сегодня занял больше часа)
Есть ли способ предотвратить эти попадания до того, как они будут вынуты из журнала доступа?
Кроме того, что они делают в любом случае?