Web servers
Nginx — the front door, configured properly.
Reverse-proxy and load-balancing patterns that survive your peak traffic, TLS that scores A+, HTTP/2 and HTTP/3, rate limits that block scrapers without locking out customers, and CIS-aligned configs reviewed every quarter.
O que gerenciamos
Reverse proxy e load balancing
Padrões de upstream com keepalive, X-Forwarded-For correto, proxy_buffering por caso de uso, health checks passivos e ativos, retry sem duplicação de write.
Caching e CDN
Cache FastCGI, proxy_cache com stale-while-revalidate, integração com Cloudflare / Fastly, purge coordenado com a aplicação em publicações.
Rate limiting em camadas
limit_req_zone por rota, limit_conn_zone, allowlists geo, status 429 com headers Retry-After, integração com WAF de borda.
TLS e HTTP/3
TLS 1.2 + 1.3 com cipher suites corretas para 2026, OCSP stapling, HTTP/3 + QUIC sobre UDP/443, headers HSTS preload.
Otimização do edge
Compressão gzip + brotli, fontes com cache-control imutável, log shipping eficiente, nenhum asset estático servindo do origin.
Deploys e reloads
nginx -t no CI, reload sem queda, certificados rotacionados via hook certbot, runbook de monitoramento de upstream e triagem de 5xx.
Compatible across every cloud we manage
Same playbook on AWS, Google Cloud, Microsoft Azure and DigitalOcean — pick the cloud, we'll run the stack.
How we engage
1. Assess
Two-week audit of your current cloud setup against the provider's Well-Architected / Architecture Framework. Concrete findings, no fluff.
2. Stabilise
We close the top security, reliability and cost gaps before going into steady-state operations.
3. Operate
24/7 monitoring, on-call, change management, monthly reviews and a roadmap for the next quarter.
DIY guides & field notes
Build it yourself — or have us do it for you
Short articles, runbooks and field notes from our engineers. Each one starts here as a snippet and continues on Medium.
24 de mai. de 20261 min de leitura
Nginx vs HAProxy vs Envoy — uma comparação honesta de 2026
Três proxies excelentes, três sweet spots diferentes. Onde implantamos cada um para clientes, e os modos de falha que decidem qual escolher.
Read snippet22 de mai. de 20261 min de leitura
Nginx, HTTP/3 e uma config TLS de fato atual para 2026
Suporte a QUIC, TLS 1.3, OCSP stapling, hardening de cifras e os pequenos detalhes que decidem se seu edge tira um A+ ou um C em cada scanner TLS.
Read snippet20 de mai. de 20261 min de leitura
Rate limiting em camadas no Nginx — do limit_req_zone ao Cloudflare e de volta
Como empilhamos rate limiting em edge, perímetro e origin para absorver scrapers, tentativas de brute-force e o DDoS volumétrico ocasional sem acordar o plantão.
Read snippet18 de mai. de 20261 min de leitura
Os padrões de reverse proxy do Nginx que de fato rodamos em produção
Blocos upstream, tuning de keepalive, encaminhamento de headers e a cadeia X-Forwarded-For. A config de reverse proxy que copiamos no edge de cada cliente.
Read snippet17 de mai. de 20261 min de leitura
Migrar Apache para Nginx — os padrões de tradução e o playbook que usamos
A maioria das migrações Apache-para-Nginx empaca no .htaccess. Esta é a tabela de tradução, as pegadinhas, e o playbook que cruza um site real sem surpresas.
Read snippet
Ready to take the operational load off your team?
Book a 30-minute discovery call. We will audit your current cloud setup and show you exactly where we add value.