Volver al blog
27 de octubre de 2025Sergei Solod1 min de lectura

Por qué los sitios estáticos aguantan tan bien el ruido de los bots

Mis logs están llenos de escáneres y sondas de exploits, pero la infraestructura apenas lo nota. Esa es una de las grandes ventajas de servir contenido estático.

SeguridadNext.jsNginxDevOpsRendimientoSitio estático

💥 Ahora mismo los logs de mi servidor están recibiendo miles de escaneos de vulnerabilidades al día, pero la carga de la CPU no se ha movido ni un poco.

Veo un flujo interminable de solicitudes buscando exploits comunes:

  • /wp-admin/wp.php
  • /111.php
  • /code.php
  • /.git/config
  • /i.php
  • /admin
  • /api/.env
  • /kal.php

Estos bots buscan desesperadamente paneles de inicio de sesión de WordPress, variables de entorno expuestas y viejas puertas traseras en PHP.

¿Lo mejor? Nada de eso importa.

Todo mi sitio es HTML estático prerenderizado, generado con Next.js y servido directamente a través de Nginx.

No hay ningún motor PHP que sobrecargar. No hay ninguna base de datos que pueda caerse con cada petición. Solo hay contenido estático rapidísimo y una caché agresiva.

Ver cómo los scripts maliciosos se estrellan contra un muro de 404 instantáneos es increíblemente satisfactorio. Cuando se trata de resiliencia, lo estático gana siempre.