Terug naar de blog
27 oktober 2025Sergei Solod1 min leestijd

Waarom statische sites zo goed omgaan met botlawaai

Mijn logs zitten vol scanners en exploitprobes, maar de stack merkt er nauwelijks iets van. Dat is precies het voordeel van statische levering.

BeveiligingNext.jsNginxDevOpsPrestatiesStatische site

💥 Mijn serverlogs worden momenteel dagelijks bestookt met duizenden kwetsbaarheidsscans, maar de CPU-belasting geeft geen krimp.

Ik zie eindeloze verzoeken die op zoek zijn naar bekende exploits:

  • /wp-admin/wp.php
  • /111.php
  • /code.php
  • /.git/config
  • /i.php
  • /admin
  • /api/.env
  • /kal.php

Deze bots jagen wanhopig op WordPress-inlogpanelen, blootgestelde omgevingsvariabelen en stokoude PHP-backdoors.

Het mooiste? Het maakt allemaal niets uit.

Mijn hele site bestaat uit vooraf gerenderde statische HTML, gegenereerd met Next.js en direct geserveerd via Nginx.

Er is geen PHP-engine die je kunt overbelasten. Er is geen database die bij elke aanvraag omvalt. Er is alleen razendsnelle statische content en agressieve caching.

Het is ongelooflijk bevredigend om te zien hoe kwaadaardige scripts tegen een muur van directe 404's oplopen. Als het om veerkracht gaat, wint statisch elke keer weer. âš¡