Assistenza e configurazione Nginx
Nginx configurato per reggere il traffico vero.
Nginx è il web server e reverse proxy che portiamo più spesso in produzione: leggero, veloce e prevedibile anche quando il traffico non lo è. La differenza tra un Nginx che regge un picco e uno che restituisce 502 non la fa il software, la fa la configurazione: worker, buffer, cache e timeout vanno calibrati sul traffico che ricevi davvero. Noi facciamo esattamente questo, e lasciamo ogni scelta scritta e motivata.
Panoramica
Interveniamo su Nginx in qualsiasi fase: prima installazione, revisione di un server già in produzione, risoluzione di un collo di bottiglia o migrazione da un altro web server. Il punto di partenza è sempre la realtà del tuo traffico - quante richieste, con che distribuzione, verso quali backend - perché una direttiva giusta per un blog è sbagliata per un e-commerce con carrelli e sessioni.
Ci occupiamo di reverse proxy e bilanciamento, caching a più livelli, HTTP/2 e HTTP/3, terminazione TLS e hardening. Quando Nginx eredita anni di modifiche stratificate, riportiamo la configurazione a blocchi puliti e commentati, sotto controllo di versione. E se il problema non è Nginx ma l’applicazione dietro, te lo diciamo con i dati alla mano invece di vendere altro tuning: capita più spesso di quanto si pensi, e saperlo prima evita spese inutili.
Problemi tipici che risolviamo
- Il sito cade durante i picchi di traffico → mettiamo Nginx davanti all’applicazione con micro-caching e rate limiting per assorbire le ondate.
- TTFB alto nonostante un server dimensionato bene → attiviamo full-page cache e cache degli asset, con invalidazione e bypass corretti.
- Errori 502/504 intermittenti dietro il proxy → correggiamo timeout, buffering e keepalive verso i backend e verifichiamo il risultato sotto carico.
- Migrazione da Apache ferma per paura delle regole
.htaccess→ traduciamo rewrite e redirect in configurazione Nginx equivalente, testata in staging. - Certificati scaduti o TLS obsoleto segnalato dai browser → configuriamo cipher moderni con HSTS e automatizziamo il rinnovo dei certificati.
- Bot e scraper che saturano CPU e banda → applichiamo rate limiting, blocco dei path sensibili e filtri sulle richieste anomale.
- Configurazione stratificata che nessuno osa più toccare → la riscriviamo in blocchi leggibili, versionati e documentati.
Cosa include
- Reverse proxy e load balancing: Nginx davanti a PHP-FPM, Node.js, container o più backend, con health check, pesi e failover.
- Caching a più livelli: full-page cache, micro-caching e cache degli asset statici, con regole di bypass per aree riservate, carrelli e API.
- HTTP/2 e HTTP/3 (QUIC): protocolli moderni e compressione Brotli/gzip per abbattere la latenza percepita, soprattutto da mobile.
- TLS e certificati: cipher aggiornati, HSTS, OCSP stapling e rinnovo automatico con Let’s Encrypt.
- Tuning delle performance: worker, keepalive, buffer, timeout e limiti del sistema operativo calibrati sul carico reale, non copiati da un forum.
- Hardening: header di sicurezza, rate limiting, riduzione della superficie esposta e blocco delle richieste malformate.
- Migrazioni e setup ibridi: passaggio da Apache a Nginx, oppure Nginx come proxy di cache davanti ad Apache dove le regole legacy devono restare.
Stack e tecnologie
Lavoriamo con Nginx dai repository ufficiali, in versione stable o mainline a seconda delle esigenze, prevalentemente su Debian e Ubuntu; su richiesta interveniamo anche su AlmaLinux, Rocky Linux e Arch Linux. Dietro il proxy troviamo di solito PHP-FPM (spesso applicazioni Laravel, WordPress o Magento), Node.js o servizi in container Docker.
Per i certificati usiamo Let’s Encrypt con rinnovo automatico e controlli di scadenza; per la compressione Brotli e gzip; per l’osservabilità esportiamo le metriche di Nginx verso lo stack di monitoraggio, così i picchi si vedono nei grafici e non solo nei reclami. Ospitiamo i server su Google Cloud come prima scelta, con AWS e DigitalOcean in alternativa. Ogni file di configurazione finisce in un repository, con la storia delle modifiche e il motivo di ciascuna.
Un esempio d’intervento
Un e-commerce WooCommerce andava in errore 502 a ogni campagna promozionale: il web server passava tutte le richieste a PHP-FPM, che saturava i worker in pochi minuti. Abbiamo messo Nginx in reverse proxy con micro-caching di un secondo sulle pagine di catalogo, escludendo carrello, checkout e area utente dalle regole di cache, e ricalibrato pool PHP-FPM, buffer e timeout sui numeri osservati durante i picchi.
Alla campagna successiva il server ha assorbito il traffico senza errori e il tempo di risposta delle pagine di catalogo è sceso in modo netto, perché la maggior parte delle richieste non toccava più PHP. Il cliente ha ricevuto la configurazione commentata nel proprio repository e un report che spiega cosa è stato cambiato e perché.
A chi si rivolge
- E-commerce e siti editoriali con traffico irregolare, dove un picco non deve trasformarsi in un fuori servizio.
- SaaS e applicazioni web che espongono API dietro reverse proxy e hanno bisogno di timeout, buffering e limiti fatti bene.
- Agenzie che gestiscono server per i clienti e vogliono configurazioni leggibili invece di scatole nere.
- Team che hanno ereditato un Nginx configurato da chi non c’è più e vogliono tornare a capirlo.
Come lavoriamo
Prima di toccare una riga misuriamo: log, metriche, comportamento dei backend sotto carico. Poi proponiamo l’intervento più piccolo che risolve il problema, lo proviamo in staging quando l’ambiente lo consente e concordiamo la finestra di messa in produzione. Hai un referente unico che risponde nel merito, e a fine lavoro ricevi configurazioni aperte e commentate: nessun vincolo verso di noi, chiunque può subentrare.
Gli interventi una tantum vanno a listino orario, mentre per la manutenzione continuativa convengono i pacchetti ore, che non scadono. La copertura e le priorità di presa in carico sono descritte nei tempi di risposta; il preventivo è gratuito e arriva in giornata lavorativa.
Domande frequenti
Configurate Nginx come reverse proxy davanti alla mia applicazione?
Sì. Mettiamo Nginx davanti a Node.js, PHP-FPM, applicazioni containerizzate o altri backend, con header, timeout e buffering corretti, health check e regole di failover quando i backend sono più di uno.
Potete migrarmi da Apache a Nginx?
Sì: analizziamo le regole esistenti (rewrite, redirect, .htaccess), le traduciamo in una configurazione Nginx equivalente e verifichiamo tutto in staging prima del passaggio in produzione. In alternativa valutiamo il setup ibrido con Nginx davanti ad Apache.
Gestite anche HTTP/3 e i certificati TLS?
Sì. Abilitiamo HTTP/2 e HTTP/3 (QUIC), configuriamo TLS con cipher moderni e HSTS e automatizziamo il rinnovo dei certificati con Let's Encrypt, con controlli che avvisano prima della scadenza.
Quanto costa un intervento su Nginx?
La tariffa oraria è unica: 75 €/ora. Per lavori ricorrenti esistono pacchetti ore senza scadenza: 5 ore a 350 €, 10 a 660 €, 20 a 1.200 €. Il preventivo è sempre gratuito, con risposta in giornata lavorativa.
In quanto tempo intervenite se Nginx è giù in produzione?
La copertura standard è lun-ven 10:00-18:00, con triage per priorità P1-P4: un P1 con produzione ferma viene preso in carico entro 1 ora lavorativa. Fuori orario garantiamo l’intervento solo per le emergenze P1 dei clienti con un piano di reperibilità attivo; i lavori pianificati con almeno 20 giorni di anticipo restano possibili con maggiorazione.
Intervenite anche di notte o nel weekend?
Con garanzia solo per i clienti che hanno un piano di reperibilità attivo, e solo per vere emergenze P1: produzione ferma, perdita di dati, incidente di sicurezza. La reperibilità è un canone mensile a posti limitati, attivabile sui sistemi che gestiamo noi e, dopo una valutazione caso per caso, anche su altri: prezzi e regole sono nella pagina Reperibilità. Senza piano la copertura è lun-ven 10:00-18:00 e l’intervento fuori orario è best effort: può capitare, ma non è garantito né esigibile. Gli interventi notturni o festivi pianificati con almeno 20 giorni di anticipo restano possibili per tutti, alla tariffa maggiorata.
Su quali distribuzioni Linux lavorate?
Prevalentemente su Debian e Ubuntu, che conosciamo a fondo e su cui standardizziamo le configurazioni. Su richiesta lavoriamo anche su AlmaLinux, Rocky Linux, Arch Linux e altre distribuzioni, bare-metal o cloud.
Serve una mano sulla tua infrastruttura?
Raccontaci il problema: rispondiamo con una proposta chiara e un preventivo.
Contattaci →