Укрепление
Укрепление серверов и платформ
Эти страницы о самих серверах, а не об устройстве защиты перед ними. Каждая из них — набор параметров и команд, которые их читают и задают: какой параметр ядра управляет очередью на приём, какая директива ограничивает медленный запрос, какая настройка коннектора решает, что произойдёт при исчерпании пула потоков.
Честный потолок назван на каждой странице, и он один и тот же. Укрепление хоста поднимает пол — оно определяет, станет ли средних размеров флуд инцидентом или просто графиком — и ничего не делает с забитым каналом. Когда труба полна, пакеты попросту не доходят до настроенного вами параметра.
Значения даны как отправные точки для измерения на вашем трафике, а не как настройки для вставки. Лимит, защищающий одну нагрузку, душит другую, поэтому на каждой странице сказано и что смотреть после изменения, и как его откатить.
Начните отсюда
Укрепление Linux-сервера против DDoS: все параметры sysctl, conntrack и nftables
Каждый параметр sysctl и nftables, его значение и проверка
Укрепление nginx против DDoS: лимиты соединений, зоны скорости и таймауты
Зоны скорости, лимиты соединений и таймауты по директивам
Настройка сетевого стека Linux против DDoS: очереди NIC, RSS/RPS и XDP
Очереди NIC, распределение пакетов, привязка IRQ и XDP
Подробнее
Техническая глубина · Обновлено август 2026 г.
Укрепление Apache против DDoS: выбор MPM, mod_reqtimeout и лимиты по источнику
Устойчивость Apache к DDoS определяется сначала выбором MPM. prefork уязвим к Slowloris, event — нет. Далее идут mod_reqtimeout, mod_qos и mod_evasive. Каждая директива со своим значением, модулем и командой проверки.
Техническая глубина · Обновлено август 2026 г.
Укрепление IIS против DDoS: Dynamic IP Restrictions, Request Filtering и очередь пула
IIS находится над очередью ядра http.sys и защищает на уровне приложения. Dynamic IP Restrictions для ограничения по источнику, Request Filtering для лимитов размера, ограниченная очередь пула приложений и rapid-fail protection. Каждая настройка в web.config и appcmd, со своим счётчиком.
Техническая глубина · Обновлено август 2026 г.
Укрепление JBoss / WildFly от DDoS: лимиты слушателя Undertow и IO-потоки
В JBoss EAP и WildFly поверхность DDoS — это подсистема Undertow: лимиты соединений и тайм-ауты слушателя, разделение IO- и рабочих потоков и ограничения размера запроса, всё через CLI. Каждый атрибут с его значением, командой jboss-cli и счётчиком.
Техническая глубина · Обновлено август 2026 г.
Укрепление Tomcat против DDoS: пулы потоков Connector, тайм-ауты и фронтовый слой
Уязвимость Tomcat к DDoS задаётся его Connector: maxThreads, acceptCount, maxConnections и тайм-ауты. Но главное решение — не выставлять Tomcat напрямую. Каждая настройка server.xml с её значением и счётчиком, и почему фронтовый слой идёт первым.
Техническая глубина · Обновлено август 2026 г.
Укрепление WebLogic против DDoS: Work Manager, тайм-ауты сообщений и Overload Protection
Самонастраивающийся пул потоков WebLogic меняет подход: вместо фиксированного maxThreads вы задаёте ограничения Work Manager, Complete Message Timeout против медленных запросов и действия Overload Protection — всё через WLST. Каждая настройка с её MBean, значением и счётчиком.
Техническая глубина · Обновлено август 2026 г.
Укрепление Windows Server против DDoS: что ещё настраивать, а что ОС уже делает сама
Большинство советов по укреплению Windows от DDoS — это список ключей реестра, которыми современный Windows Server управляет автоматически и которые трогать не нужно. Действительно важно другое: шаблоны автонастройки TCP, правила Windows Filtering Platform, очередь http.sys и RSS адаптера.