Защита от DDoS глазами того, кто её покупает.
Сравнение устройств, гибридная архитектура и требования регуляторов — NIS2, DORA, локализация данных, — которые решают, какую схему вам вообще разрешено развернуть. За каждой цифрой здесь стоит её источник, и ни одну из них не дал производитель.
С чего начать
Архитектура и закупка
Где проверяется трафик, кому принадлежит решение о фильтрации, что продолжает работать при разрыве отношений с поставщиком и во что обходится выбранная форма за пять лет.
3 руководств
Укрепление серверов и платформ
Укрепление и тюнинг на уровне команд для самих серверов — ядро и сетевой стек, веб-серверы, серверы приложений Java — с честно названным потолком.
9 руководств
Инструменты
Калькуляторы, которые показывают свою арифметику: расчёт пакетной ёмкости и модель стоимости на пять лет, без значений от производителей и без скрытых допущений.
2 руководств
Основные материалы
Недавно обновлено

Закупка · Обновлено август 2026 г.
Расчёт ёмкости защиты от DDoS: гигабит недостаточно
Расчёт начинается с вашего канала и вашего трафика, а не с продуктовой линейки. Шесть чисел, на которых держится защитимый расчёт, откуда берётся каждое, и почему названная вам скорость в гигабитах — наименее полезное из них.

Техническая глубина · Обновлено август 2026 г.
Настройка сетевого стека Linux против DDoS: очереди NIC, RSS/RPS и XDP
Когда флуд пакетами насыщает одно ядро CPU, а остальные простаивают, лечит не sysctl, а слой драйвера и прерываний: кольцевые буферы NIC, распределение RSS/RPS/RFS, привязка IRQ и XDP. Каждая настройка с её командой ethtool или sysfs и счётчиком.

Техническая глубина · Обновлено август 2026 г.
Укрепление Apache против DDoS: выбор MPM, mod_reqtimeout и лимиты по источнику
Устойчивость Apache к DDoS определяется сначала выбором MPM. prefork уязвим к Slowloris, event — нет. Далее идут mod_reqtimeout, mod_qos и mod_evasive. Каждая директива со своим значением, модулем и командой проверки.

Техническая глубина · Обновлено август 2026 г.
Укрепление IIS против DDoS: Dynamic IP Restrictions, Request Filtering и очередь пула
IIS находится над очередью ядра http.sys и защищает на уровне приложения. Dynamic IP Restrictions для ограничения по источнику, Request Filtering для лимитов размера, ограниченная очередь пула приложений и rapid-fail protection. Каждая настройка в web.config и appcmd, со своим счётчиком.

Техническая глубина · Обновлено август 2026 г.
Укрепление JBoss / WildFly от DDoS: лимиты слушателя Undertow и IO-потоки
В JBoss EAP и WildFly поверхность DDoS — это подсистема Undertow: лимиты соединений и тайм-ауты слушателя, разделение IO- и рабочих потоков и ограничения размера запроса, всё через CLI. Каждый атрибут с его значением, командой jboss-cli и счётчиком.

Техническая глубина · Обновлено август 2026 г.
Укрепление nginx против DDoS: лимиты соединений, зоны скорости и таймауты
nginx архитектурно устойчив к атакам медленными соединениями, но против потока запросов не делает ничего, пока вы его не настроите. Каждая значимая директива — limit_req_zone, limit_conn_zone, таймауты и лимиты воркеров — со своим значением, счётчиком и пробным прогоном.
О чём этот сайт
Большинство рекомендаций по выбору защиты от DDoS — это либо брошюра производителя, либо общий текст в жанре «что такое DDoS-атака». Этот сайт написан для того, кому предстоит реально составить техническое задание, обосновать бюджет и защитить архитектуру: чем классы устройств действительно различаются, где облачная очистка сталкивается с законодательством о локализации данных, как считать ёмкость относительно реального канала и какие вопросы должны попасть в тендерную документацию.
Наш региональный фокус — Восточная Европа, Турция, Центральная Азия и страны Залива: рынки, где регулирование, валютные риски и география поддержки меняют ответ, и где почти все англоязычные руководства по умолчанию предполагают покупателя из США или Западной Европы.