Статьи и руководства
Полезные материалы для веб-разработчиков и системных администраторов
Инфраструктура
Rate Limiting в API: зачем и как настроить
Полное руководство по Rate Limiting в API: алгоритмы, реализация, заголовки, best practices. Защита API от злоупотреблений.
Мониторинг
Лучшие практики алертинга для мониторинга сайтов
Как настроить эффективные алерты: пороги, каналы уведомлений, эскалация, подавление шума. Избегаем alert fatigue.
Мониторинг
Синтетический мониторинг vs RUM: сравнение подходов
Сравнение синтетического мониторинга и Real User Monitoring (RUM). Когда использовать каждый подход, плюсы и минусы, примеры.
Безопасность
WAF: что это и как защищает сайт
Что такое Web Application Firewall (WAF), как он работает, от каких атак защищает. Типы WAF, настройка и лучшие практики.
Безопасность
Безопасность cookies: HttpOnly, Secure, SameSite
Разбираем флаги безопасности cookies: HttpOnly, Secure, SameSite. Как защитить сессии пользователей от XSS, CSRF и перехвата.
HTTP
HTTP кэширование: Cache-Control, ETag, Expires
Подробное руководство по HTTP кэшированию: заголовки Cache-Control, ETag, Expires, Last-Modified. Как настроить кэширование для ускорения сайта.
DNS
DNSSEC: как работает, как включить и как правильно отключить
Как работает DNSSEC и цепочка доверия, как включить подпись зоны и опубликовать DS у регистратора, как проверить её через dig и как отключить, не уронив домен.
Мониторинг
Uptime и SLA: что значит 99,9% и как считать доступность
Что такое uptime и SLA сайта. Разница между 99.9% и 99.99%, как рассчитать допустимое время простоя, инструменты мониторинга доступности.
HTTP
HTTP/2 и HTTP/3: чем отличаются и что быстрее
Сравнение протоколов HTTP/2 и HTTP/3: мультиплексирование, QUIC, head-of-line blocking, производительность. Как проверить и настроить.
Безопасность
Открытые порты сервера: как проверить и чем они опасны
Руководство по проверке открытых портов: TCP/UDP, популярные порты, инструменты сканирования, риски безопасности и рекомендации по защите.