<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>DDoS Mitigation Guide — Русский</title><description>Разбор устройств защиты от DDoS, архитектур и требований регуляторов для тех, кто принимает решение о закупке.</description><link>https://ddosmitigationguide.com/</link><language>ru</language><item><title>Расчёт ёмкости защиты от DDoS: гигабит недостаточно</title><link>https://ddosmitigationguide.com/ru/raschet-emkosti-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/raschet-emkosti-ddos/</guid><description>Расчёт начинается с вашего канала и вашего трафика, а не с продуктовой линейки. Шесть чисел, на которых держится защитимый расчёт, откуда берётся каждое, и почему названная вам скорость в гигабитах — наименее полезное из них.</description><pubDate>Sat, 22 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Настройка сетевого стека Linux против DDoS: очереди NIC, RSS/RPS и XDP</title><link>https://ddosmitigationguide.com/ru/nastroyka-setevogo-steka-linux-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/nastroyka-setevogo-steka-linux-ddos/</guid><description>Когда флуд пакетами насыщает одно ядро CPU, а остальные простаивают, лечит не sysctl, а слой драйвера и прерываний: кольцевые буферы NIC, распределение RSS/RPS/RFS, привязка IRQ и XDP. Каждая настройка с её командой ethtool или sysfs и счётчиком.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление Apache против DDoS: выбор MPM, mod_reqtimeout и лимиты по источнику</title><link>https://ddosmitigationguide.com/ru/ukreplenie-apache-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-apache-ddos/</guid><description>Устойчивость Apache к DDoS определяется сначала выбором MPM. prefork уязвим к Slowloris, event — нет. Далее идут mod_reqtimeout, mod_qos и mod_evasive. Каждая директива со своим значением, модулем и командой проверки.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление IIS против DDoS: Dynamic IP Restrictions, Request Filtering и очередь пула</title><link>https://ddosmitigationguide.com/ru/ukreplenie-iis-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-iis-ddos/</guid><description>IIS находится над очередью ядра http.sys и защищает на уровне приложения. Dynamic IP Restrictions для ограничения по источнику, Request Filtering для лимитов размера, ограниченная очередь пула приложений и rapid-fail protection. Каждая настройка в web.config и appcmd, со своим счётчиком.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление JBoss / WildFly от DDoS: лимиты слушателя Undertow и IO-потоки</title><link>https://ddosmitigationguide.com/ru/ukreplenie-jboss-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-jboss-ddos/</guid><description>В JBoss EAP и WildFly поверхность DDoS — это подсистема Undertow: лимиты соединений и тайм-ауты слушателя, разделение IO- и рабочих потоков и ограничения размера запроса, всё через CLI. Каждый атрибут с его значением, командой jboss-cli и счётчиком.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление Linux-сервера против DDoS: все параметры sysctl, conntrack и nftables</title><link>https://ddosmitigationguide.com/ru/ukreplenie-linux-servera-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-linux-servera-ddos/</guid><description>Как укрепить сам Linux-сервер против исчерпания состояния: каждый параметр sysctl, его значение, что он защищает и какой командой это проверяется. Очереди SYN, conntrack, файловые дескрипторы, TIME_WAIT, буферы сокетов и ограничение скорости по источнику в nftables.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление nginx против DDoS: лимиты соединений, зоны скорости и таймауты</title><link>https://ddosmitigationguide.com/ru/ukreplenie-nginx-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-nginx-ddos/</guid><description>nginx архитектурно устойчив к атакам медленными соединениями, но против потока запросов не делает ничего, пока вы его не настроите. Каждая значимая директива — limit_req_zone, limit_conn_zone, таймауты и лимиты воркеров — со своим значением, счётчиком и пробным прогоном.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление Tomcat против DDoS: пулы потоков Connector, тайм-ауты и фронтовый слой</title><link>https://ddosmitigationguide.com/ru/ukreplenie-tomcat-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-tomcat-ddos/</guid><description>Уязвимость Tomcat к DDoS задаётся его Connector: maxThreads, acceptCount, maxConnections и тайм-ауты. Но главное решение — не выставлять Tomcat напрямую. Каждая настройка server.xml с её значением и счётчиком, и почему фронтовый слой идёт первым.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление WebLogic против DDoS: Work Manager, тайм-ауты сообщений и Overload Protection</title><link>https://ddosmitigationguide.com/ru/ukreplenie-weblogic-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-weblogic-ddos/</guid><description>Самонастраивающийся пул потоков WebLogic меняет подход: вместо фиксированного maxThreads вы задаёте ограничения Work Manager, Complete Message Timeout против медленных запросов и действия Overload Protection — всё через WLST. Каждая настройка с её MBean, значением и счётчиком.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Укрепление Windows Server против DDoS: что ещё настраивать, а что ОС уже делает сама</title><link>https://ddosmitigationguide.com/ru/ukreplenie-windows-server-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/ukreplenie-windows-server-ddos/</guid><description>Большинство советов по укреплению Windows от DDoS — это список ключей реестра, которыми современный Windows Server управляет автоматически и которые трогать не нужно. Действительно важно другое: шаблоны автонастройки TCP, правила Windows Filtering Platform, очередь http.sys и RSS адаптера.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Защита от DDoS-атак для банков и операторов Центральной Азии</title><link>https://ddosmitigationguide.com/ru/zashchita-ot-ddos-banki-operatory-centralnoy-azii/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/zashchita-ot-ddos-banki-operatory-centralnoy-azii/</guid><description>Как банку, платёжной организации и оператору связи в Казахстане, Узбекистане и соседних странах выбирать защиту от DDoS: обязательство доступности вместо гигабитов, два уровня с разделённой ответственностью, задержка по перцентилям и доказательная база инцидента.</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Юрисдикционный риск поставщика защиты от DDoS: российские, китайские, американские и израильские цепочки поставок</title><link>https://ddosmitigationguide.com/ru/yurisdikcionnyy-risk-postavshchika-ddos/</link><guid isPermaLink="true">https://ddosmitigationguide.com/ru/yurisdikcionnyy-risk-postavshchika-ddos/</guid><description>Страна регистрации вашего поставщика определяет, какой режим экспортного контроля, какая санкционная программа и какой закон о доступе к данным могут дотянуться до вашей защиты. Методика закупки для покупателей в Центральной Азии, на Кавказе, в Турции и странах Залива.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate></item></channel></rss>