💥 Neste momento, os logs do meu servidor estão sendo bombardeados por milhares de varreduras de vulnerabilidades por dia, mas a carga da CPU não mudou nem um pouco.
Vejo um fluxo interminável de requisições procurando exploits comuns:
/wp-admin/wp.php/111.php/code.php/.git/config/i.php/admin/api/.env/kal.php
Esses bots estão caçando desesperadamente painéis de login do WordPress, variáveis de ambiente expostas e velhos backdoors em PHP.
A melhor parte? Nada disso realmente importa.
Meu site inteiro é HTML estático pré-renderizado, gerado com Next.js e servido diretamente via Nginx.
Não existe motor PHP para sobrecarregar. Não existe banco de dados para cair a cada requisição. Existe apenas conteúdo estático absurdamente rápido e cache agressivo.
Ver scripts maliciosos baterem numa parede de 404 instantâneos é incrivelmente satisfatório. Quando o assunto é resiliência, o estático vence sempre. ⚡