log_format
строку $host:$server_port
, и увидите, что все эти боты ломятся не по доменному имени (они его не знают), а исключительно по IP-адресу. Потому что они сканируют весь Интернет 0.0.0.0/0 на уязвимости, вдруг где чего можно взломать...listen 80 default_server; server_name _; location / { return 403; }
$client_ip = ($_SERVER['REMOTE_ADDR'] == "127.0.0.1" && !empty($_SERVER['X-FORWARDED-FOR']) && filter_var($_SERVER['X-FORWARDED-FOR'], FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE | FILTER_FLAG_NO_RES_RANGE))? $_SERVER['X-FORWARDED-FOR'] : $_SERVER['REMOTE_ADDR'];