久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

在 Windows中加固TCP/IP協(xié)議棧以抵御拒絕服務(wù)的攻擊

瀏覽:2日期:2024-02-11 10:42:36

可能大家在其他很多地方都看到過(guò)在Windows中通過(guò)修改注冊(cè)表來(lái)加固TCP/IP協(xié)議棧以抵御拒絕服務(wù)的攻擊,不過(guò)基本上是針對(duì)Windows 2000的。在此我想提醒大家,Windows 2000和Windows Server 2003中啟用SYN攻擊保護(hù)的鍵值不一樣。在Windows 2000中,通常是設(shè)置SynAttackProtect鍵值為dword:2以獲得最有效的SYN攻擊保護(hù),但是在Windows Server 2003中,SynAttackProtect鍵值只具有0和1這兩個(gè)值,只是在鍵值設(shè)置為dword:1時(shí)啟用SYN攻擊保護(hù)。

關(guān)于它們之間的區(qū)別,請(qǐng)參見(jiàn)微軟知識(shí)庫(kù)文章:

HOW TO:在 Windows 2000 中加固 TCP/IP 協(xié)議棧以抵御拒絕服務(wù)的攻擊 和

HOW TO:在 Windows Server 2003 中加固 TCP/IP 堆棧以抵御拒絕服務(wù)攻擊

關(guān)于這些鍵值更為詳細(xì)的信息,請(qǐng)參見(jiàn)微軟安全指南文章如何:強(qiáng)化 TCP/IP 堆棧安全,不過(guò)這篇文章中描述的部分鍵值位置有誤,具體位置請(qǐng)參見(jiàn)前面兩篇知識(shí)庫(kù)文章。

在此我為大家創(chuàng)建了兩個(gè)分別針對(duì)Windows 2000和Windows Server 2003的注冊(cè)表文件,導(dǎo)入后即可啟用SYN攻擊保護(hù)。

For Windows 2000(文件名后綴為.txt,右擊后選擇目標(biāo)另存為,保存后修改文件擴(kuò)展名為.reg再導(dǎo)入注冊(cè)表即可),或者將以下內(nèi)容復(fù)制后導(dǎo)入到注冊(cè)表中:

---------------------------------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 'SynAttackProtect'=dword:2 'TcpMaxPortsExhausted'=dword:5 'TcpMaxHalfOpen'=dword:500 'TcpMaxHalfOpenRetried'=dword:400 'TcpMaxConnectResponseRetransmissions'=dword:2 'TcpMaxDataRetransmissions'=dword:2 'EnablePMTUDiscovery'=dword:0 'KeepAliveTime'=dword:300000 'NoNameReleaseOnDemand'=dword:1 'DefaultTTL'=dword:256 'EnableDeadGWDetect'=dword:0 'DisableIPSourceRouting'=dword:1 'EnableFragmentChecking'=dword:1 'EnableMulticastForwarding'=dword:0 'IPEnableRouter'=dword:0 'EnableAddrMaskReply'=dword:0

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAFDParameters] 'EnableICMPRedirect'=dword:0 'EnableDynamicBacklog'=dword:1 'MinimumDynamicBacklog'=dword:20 'MaximumDynamicBacklog'=dword:20000 'DynamicBacklogGrowthDelta'=dword:10 ---------------------------------------------------------------------------------

 

 

For Windows Server 2003(文件名后綴為.txt,右擊后選擇目標(biāo)另存為,保存后修改文件擴(kuò)展名為.reg再導(dǎo)入注冊(cè)表即可),或者將以下內(nèi)容復(fù)制后導(dǎo)入到注冊(cè)表中:

---------------------------------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 'SynAttackProtect'=dword:1 'TcpMaxPortsExhausted'=dword:5 'TcpMaxHalfOpen'=dword:500 'TcpMaxHalfOpenRetried'=dword:400 'TcpMaxConnectResponseRetransmissions'=dword:2 'TcpMaxDataRetransmissions'=dword:2 'EnablePMTUDiscovery'=dword:0 'KeepAliveTime'=dword:300000 'NoNameReleaseOnDemand'=dword:1 'DefaultTTL'=dword:256 'EnableDeadGWDetect'=dword:0 'DisableIPSourceRouting'=dword:1 'EnableFragmentChecking'=dword:1 'EnableMulticastForwarding'=dword:0 'IPEnableRouter'=dword:0 'EnableAddrMaskReply'=dword:0

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAFDParameters] 'EnableICMPRedirect'=dword:0 'EnableDynamicBacklog'=dword:1 'MinimumDynamicBacklog'=dword:20 'MaximumDynamicBacklog'=dword:20000 'DynamicBacklogGrowthDelta'=dword:10 ---------------------------------------------------------------------------------

標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 长汀县| 青河县| 德安县| 海兴县| 宁安市| 荔浦县| 邹城市| 宜阳县| 南昌市| 乌鲁木齐市| 大宁县| 通州市| 万州区| 邮箱| 林口县| 石阡县| 平乡县| 晋城| 枣强县| 玉龙| 霞浦县| 乐都县| 威远县| 丰镇市| 古浪县| 砚山县| 监利县| 桃江县| 固始县| 周至县| 五指山市| 承德县| 凤山县| 呼和浩特市| 朔州市| 文水县| 彭山县| 文山县| 北京市| 白朗县| 阿巴嘎旗|