التصليب
تصليب الخوادم والمنصّات
هذه الصفحات عن الخوادم نفسها، لا عن جهاز الحماية الواقف أمامها. كل صفحة منها مجموعة من المعاملات القابلة للضبط والأوامر التي تقرأها وتكتبها: أي معامل في النواة يحكم طابور القبول، وأي توجيه يحدّ الطلب البطيء، وأي إعداد في الموصّل يقرّر ما يحدث حين يمتلئ مجمّع الخيوط.
السقف الصادق مكتوب في كل صفحة وهو واحد فيها جميعاً. تصليب المضيف يرفع الأرضية — يقرّر إن كان فيضان متوسط الحجم حادثةً أم مجرّد رسم بياني — ولا يفعل شيئاً إزاء وصلة مشبعة. فحين يمتلئ الأنبوب لا تصل الحزم أصلاً إلى المعامل الذي ضبطته.
القيم مذكورة كنقاط بداية تُقاس على حركتك أنت، لا كإعدادات تُلصق. فالحدّ الذي يحمي حِملاً يخنق آخر، ولذلك تقول كل صفحة أيضاً ما الذي يُراقَب بعد التغيير وكيف يُتراجَع عنه.
ابدأ من هنا
تصليب خادم Linux ضد DDoS: كل إعدادات sysctl وconntrack وnftables
كل معامل sysctl وnftables، وقيمته، والتحقق منه
تصليب nginx ضد هجمات DDoS: حدود الاتصالات ومناطق المعدل والمهل
مناطق المعدل وحدود الاتصالات والمهل بحسب التوجيه
ضبط مكدّس شبكة Linux ضد DDoS: طوابير NIC وRSS/RPS وXDP
طوابير NIC وتوزيع الحزم وربط IRQ وXDP
تعمّق أكثر
تحليل تقني معمّق · آخر تحديث أغسطس 2026
تصليب Apache ضد هجمات DDoS: اختيار MPM وmod_reqtimeout والحدود لكل مصدر
صمود Apache أمام DDoS يقرّره أولاً اختيار MPM. فوحدة prefork مكشوفة أمام Slowloris، ووحدة event ليست كذلك. ثم يأتي mod_reqtimeout وmod_qos وmod_evasive. كل توجيه بقيمته ووحدته وأمر التحقق منه.
تحليل تقني معمّق · آخر تحديث أغسطس 2026
تصليب IIS ضد هجمات DDoS: Dynamic IP Restrictions وRequest Filtering وطابور المجمّع
يقع IIS فوق طابور النواة http.sys ويدافع عند طبقة التطبيق. Dynamic IP Restrictions للحدّ لكل مصدر، وRequest Filtering لحدود الحجم، وطابور مجمّع تطبيقات محدود مع rapid-fail protection. كل إعداد في web.config وappcmd، بعدّاده.
تحليل تقني معمّق · آخر تحديث أغسطس 2026
تصليب JBoss / WildFly ضد DDoS: حدود مستمع Undertow وخيوط الإدخال والإخراج
في JBoss EAP وWildFly يقع سطح DDoS في نظام Undertow الفرعي: حدود اتصال المستمع ومُهَله الزمنية، والفصل بين خيوط الإدخال/الإخراج وخيوط العمل، وحدود حجم الطلب، وكلها عبر واجهة CLI. كل خاصية مع قيمتها وأمر jboss-cli وعدّادها.
تحليل تقني معمّق · آخر تحديث أغسطس 2026
تصليب Tomcat ضد هجمات DDoS: مجمّعات خيوط Connector والمُهَل والطبقة الأمامية
يحدّد Connector تعرّض Tomcat لهجمات DDoS: maxThreads وacceptCount وmaxConnections والمُهَل. لكن القرار الأكبر ألّا تعرّض Tomcat مباشرةً. كل إعداد في server.xml بقيمته وعدّاده، ولماذا تأتي الطبقة الأمامية أولاً.
تحليل تقني معمّق · آخر تحديث أغسطس 2026
تصليب WebLogic ضد DDoS: مديرو العمل ومهل الرسائل وحماية الحمل الزائد
مجمّع الخيوط ذاتي الضبط في WebLogic يغيّر المقاربة: بدل maxThreads ثابت تضع قيود Work Manager، ومهلة Complete Message Timeout ضد الطلبات البطيئة، وإجراءات Overload Protection، كلها عبر WLST. كل ضبط مع الـ MBean الخاص به وقيمته وعدّاده.
تحليل تقني معمّق · آخر تحديث أغسطس 2026
تصليب Windows Server ضد DDoS: ما الذي يبقى للضبط وما الذي يتولّاه النظام أصلاً
أكثر نصائح تصليب Windows ضد DDoS قائمة مفاتيح تسجيل يديرها Windows Server الحديث تلقائياً ولا ينبغي المساس بها. المهمّ فعلاً شيء آخر: قوالب الضبط التلقائي لـ TCP، وقواعد Windows Filtering Platform، وطابور http.sys، وRSS بطاقة الشبكة.