Voltar ao blog
27 de outubro de 2025Sergei Solod1 min de leitura

Por que sites estáticos lidam tão bem com o ruído dos bots

Meus logs estão cheios de scanners e sondas de exploit, mas a stack mal percebe. Essa é uma das grandes vantagens da entrega estática.

SegurançaNext.jsNginxDevOpsDesempenhoSite estático

💥 Neste momento, os logs do meu servidor estão sendo bombardeados por milhares de varreduras de vulnerabilidades por dia, mas a carga da CPU não mudou nem um pouco.

Vejo um fluxo interminável de requisições procurando exploits comuns:

  • /wp-admin/wp.php
  • /111.php
  • /code.php
  • /.git/config
  • /i.php
  • /admin
  • /api/.env
  • /kal.php

Esses bots estão caçando desesperadamente painéis de login do WordPress, variáveis de ambiente expostas e velhos backdoors em PHP.

A melhor parte? Nada disso realmente importa.

Meu site inteiro é HTML estático pré-renderizado, gerado com Next.js e servido diretamente via Nginx.

Não existe motor PHP para sobrecarregar. Não existe banco de dados para cair a cada requisição. Existe apenas conteúdo estático absurdamente rápido e cache agressivo.

Ver scripts maliciosos baterem numa parede de 404 instantâneos é incrivelmente satisfatório. Quando o assunto é resiliência, o estático vence sempre.