Ho un progetto Django live in cui sto usando nginx come proxy inverso con gunicorn come server delle applicazioni. È un progetto abbastanza nuovo e non è ancora abilitato SSL. C'è un utente su questo progetto che sta infliggendo attacchi XSS e rubando i cookie degli utenti. Ho passato i miei dati di sessione per scoprire l'indirizzo IP di questo utente. Si è scoperto che il suo IP è simile a 10. . . * - cioè è sulla mia rete ? Tutti gli altri utenti sembrano avere normali indirizzi IP pubblici.
Originariamente speravo di scoprire il suo IP e di negarlo nel mio nginx conf. Ma suppongo che non sia una soluzione robusta visto che sembra essere sulla mia rete. Ci sono modi in cui posso bloccare le richieste di rete di questa persona mentre cerco di capire come fermare i suoi attacchi XSS in cui sta effettuando l'accesso come altri utenti?