Я получаю много записей для pingdom в моем журнале доступа Nginx
209.126.117.87 - - [25/Oct/2017:06:46:56 +0100] "GET / HTTP/1.1" 200 14852 "-" "Pingdom.com_bot_version_1.4_(http://www.pingdom.com/)"
184.75.208.210 - - [25/Oct/2017:06:47:56 +0100] "GET / HTTP/1.1" 200 14852 "-" "Pingdom.com_bot_version_1.4_(http://www.pingdom.com/)"
Я знаю, что мог использовать в конфигурации Nginx:
map $http_user_agent $log_ua {
~Pingdom 0;
default 1;
}
Однако злонамеренный пользователь мог замаскировать свой агент пользователя как "Pingdom", и затем весь его трафик останется незамеченным. Мой understarding корректен? Существует ли более определенный тест, который я мог использовать для исключения этого вида трафика от моих журналов?