Quiero bloquear el valor exacto de la cookie como PHPSESSID en Nginx. ¿Es esto posible? Mi sitio está bajo DDoS pero no puedo bloquear por IP debido a las direcciones compartidas. Los atacantes usan el mismo valor de cookies, por lo que trato de bloquear por valor de cookie.
Gracias
server { ... if ($cookie_PHPSESSID = "XXXXXXXXXXXX") { return 403; } }