Sıkılaştırma
Sunucu ve platform sıkılaştırma
Bu sayfalar sunucuların kendisini anlatır, önlerindeki koruma cihazını değil. Her biri bir ayar kümesi ve o ayarları okuyup yazan komutlardan oluşur: kabul kuyruğunu hangi çekirdek parametresi yönetir, yavaş isteği hangi yönerge sınırlar, iş parçacığı havuzu dolduğunda ne olacağına hangi connector ayarı karar verir.
Dürüst sınır her sayfada yazar ve hepsinde aynıdır. Host sıkılaştırması tabanı yükseltir — orta ölçekli bir taşkının olay mı yoksa grafik mi olacağını belirler — ve dolmuş bir hat karşısında hiçbir şey yapmaz. Boru dolduğunda paketler ayarladığınız parametreye zaten ulaşmaz.
Değerler yapıştırılacak ayar olarak değil, kendi trafiğinizle ölçülecek başlangıç noktaları olarak verilir. Bir iş yükünü koruyan sınır bir başkasını aç bırakır; her sayfanın değişiklikten sonra neye bakılacağını ve geri almanın nasıl yapılacağını da söylemesinin sebebi budur.
Buradan başlayın
Linux Sunucu DDoS Sıkılaştırma: sysctl, conntrack ve nftables Ayarları
Her sysctl ve nftables ayarı, değeri ve doğrulaması
nginx DDoS Sıkılaştırma: Bağlantı Limitleri, Oran Bölgeleri ve Timeout'lar
Oran bölgeleri, bağlantı limitleri ve timeout'lar
DDoS için Linux Ağ Yığını Tuning: NIC Kuyrukları, RSS/RPS ve XDP
NIC kuyrukları, paket dağıtımı, IRQ yakınlığı ve XDP
Daha derine
Teknik derinlik · Son güncelleme Ağustos 2026
HAProxy DDoS Sıkılaştırma ve Ayarlama
Bağlantı düzeyindeki kötüye kullanım önce HAProxy'ye varıyor. Kaynak başına davranışı izleyen stick table'lar, yavaş HTTP saldırılarını cevaplayan timeout kümesi, ve bir selin olay mı grafik mi olacağına karar veren bağlantı limitleri.
Teknik derinlik · Son güncelleme Ağustos 2026
Kubernetes Ingress DDoS Sıkılaştırma
Ingress denetleyicisinde oran limitleri ve bağlantı tavanları, saldırı altında otomatik ölçeklemenin niçin çoğu zaman yalnız faturayı büyüttüğü, ve aşırı yüklenen tek bir pod'un düğümü de götürmesini engelleyen kaynak limitleri.
Teknik derinlik · Son güncelleme Ağustos 2026
Apache DDoS Sıkılaştırma: MPM Seçimi, mod_reqtimeout ve Kaynak Başına Sınır
Apache'nin DDoS dayanıklılığını önce MPM seçimi belirler. prefork Slowloris'e açıktır, event değildir. Üstüne mod_reqtimeout, mod_qos ve mod_evasive gelir. Her direktif değeri, modülü ve doğrulama komutuyla birlikte.
Teknik derinlik · Son güncelleme Ağustos 2026
IIS DDoS Sıkılaştırma: Dynamic IP Restrictions, Request Filtering ve App Pool Kuyruğu
IIS, http.sys çekirdek kuyruğunun üstünde, uygulama katmanında savunur. Kaynak başına oran ve eşzamanlılık için Dynamic IP Restrictions, boyut sınırları için Request Filtering, sınırlı bir app pool kuyruğu ve rapid-fail protection. Her ayar web.config ve appcmd ile, sayacıyla birlikte.
Teknik derinlik · Son güncelleme Ağustos 2026
JBoss / WildFly DDoS Sıkılaştırma: Undertow Dinleyici Limitleri ve IO İş Parçacıkları
JBoss EAP ve WildFly'da DDoS yüzeyi Undertow alt sistemidir: dinleyici bağlantı ve zaman aşımı limitleri, IO-worker iş parçacığı ayrımı ve istek boyutu sınırları, hepsi CLI ile. Her öznitelik değeriyle, jboss-cli komutuyla ve sayacıyla verilir.
Teknik derinlik · Son güncelleme Ağustos 2026
Tomcat DDoS Sıkılaştırma: Connector Thread Havuzları, Zaman Aşımları ve Ön Katman
Tomcat'in DDoS maruziyetini Connector belirler: maxThreads, acceptCount, maxConnections ve zaman aşımları. En büyük karar ise Tomcat'i doğrudan açmamaktır. Her server.xml ayarı değeriyle, sayacıyla ve ön katmanın neden önce geldiğiyle birlikte.
Teknik derinlik · Son güncelleme Ağustos 2026
WebLogic DDoS Sıkılaştırma: Work Manager, Mesaj Zaman Aşımları ve Overload Protection
WebLogic'in kendi kendini ayarlayan iş parçacığı havuzu yaklaşımı değiştirir: sabit maxThreads yerine Work Manager kısıtları, yavaş isteklere karşı Complete Message Timeout ve Overload Protection eylemleri koyarsınız. Her ayar, MBean'i, değeri ve sayacıyla.
Teknik derinlik · Son güncelleme Ağustos 2026
Windows Server DDoS Sıkılaştırma: Neyi Ayarlarsınız, Neyi İşletim Sistemi Zaten Halleder
Windows DDoS sıkılaştırma tavsiyelerinin çoğu, modern Windows Server'ın zaten otomatik yönettiği ve dokunmamanız gereken kayıt defteri anahtarlarından oluşur. Asıl önemli olan şudur: TCP autotuning şablonları, Windows Filtering Platform kuralları, http.sys kuyruğu ve adaptör RSS.