国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

在 Windows中加固TCP/IP協議棧以抵御拒絕服務的攻擊

瀏覽:3日期:2024-02-11 10:42:36

可能大家在其他很多地方都看到過在Windows中通過修改注冊表來加固TCP/IP協議棧以抵御拒絕服務的攻擊,不過基本上是針對Windows 2000的。在此我想提醒大家,Windows 2000和Windows Server 2003中啟用SYN攻擊保護的鍵值不一樣。在Windows 2000中,通常是設置SynAttackProtect鍵值為dword:2以獲得最有效的SYN攻擊保護,但是在Windows Server 2003中,SynAttackProtect鍵值只具有0和1這兩個值,只是在鍵值設置為dword:1時啟用SYN攻擊保護。

關于它們之間的區別,請參見微軟知識庫文章:

HOW TO:在 Windows 2000 中加固 TCP/IP 協議棧以抵御拒絕服務的攻擊 和

HOW TO:在 Windows Server 2003 中加固 TCP/IP 堆棧以抵御拒絕服務攻擊

關于這些鍵值更為詳細的信息,請參見微軟安全指南文章如何:強化 TCP/IP 堆棧安全,不過這篇文章中描述的部分鍵值位置有誤,具體位置請參見前面兩篇知識庫文章。

在此我為大家創建了兩個分別針對Windows 2000和Windows Server 2003的注冊表文件,導入后即可啟用SYN攻擊保護。

For Windows 2000(文件名后綴為.txt,右擊后選擇目標另存為,保存后修改文件擴展名為.reg再導入注冊表即可),或者將以下內容復制后導入到注冊表中:

---------------------------------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 'SynAttackProtect'=dword:2 'TcpMaxPortsExhausted'=dword:5 'TcpMaxHalfOpen'=dword:500 'TcpMaxHalfOpenRetried'=dword:400 'TcpMaxConnectResponseRetransmissions'=dword:2 'TcpMaxDataRetransmissions'=dword:2 'EnablePMTUDiscovery'=dword:0 'KeepAliveTime'=dword:300000 'NoNameReleaseOnDemand'=dword:1 'DefaultTTL'=dword:256 'EnableDeadGWDetect'=dword:0 'DisableIPSourceRouting'=dword:1 'EnableFragmentChecking'=dword:1 'EnableMulticastForwarding'=dword:0 'IPEnableRouter'=dword:0 'EnableAddrMaskReply'=dword:0

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAFDParameters] 'EnableICMPRedirect'=dword:0 'EnableDynamicBacklog'=dword:1 'MinimumDynamicBacklog'=dword:20 'MaximumDynamicBacklog'=dword:20000 'DynamicBacklogGrowthDelta'=dword:10 ---------------------------------------------------------------------------------

 

 

For Windows Server 2003(文件名后綴為.txt,右擊后選擇目標另存為,保存后修改文件擴展名為.reg再導入注冊表即可),或者將以下內容復制后導入到注冊表中:

---------------------------------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 'SynAttackProtect'=dword:1 'TcpMaxPortsExhausted'=dword:5 'TcpMaxHalfOpen'=dword:500 'TcpMaxHalfOpenRetried'=dword:400 'TcpMaxConnectResponseRetransmissions'=dword:2 'TcpMaxDataRetransmissions'=dword:2 'EnablePMTUDiscovery'=dword:0 'KeepAliveTime'=dword:300000 'NoNameReleaseOnDemand'=dword:1 'DefaultTTL'=dword:256 'EnableDeadGWDetect'=dword:0 'DisableIPSourceRouting'=dword:1 'EnableFragmentChecking'=dword:1 'EnableMulticastForwarding'=dword:0 'IPEnableRouter'=dword:0 'EnableAddrMaskReply'=dword:0

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAFDParameters] 'EnableICMPRedirect'=dword:0 'EnableDynamicBacklog'=dword:1 'MinimumDynamicBacklog'=dword:20 'MaximumDynamicBacklog'=dword:20000 'DynamicBacklogGrowthDelta'=dword:10 ---------------------------------------------------------------------------------

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 河西区| 扎赉特旗| 大兴区| 安国市| 商南县| 芮城县| 正阳县| 玉屏| 白银市| 永仁县| 汉中市| 阜新市| 庐江县| 平阴县| 梅河口市| 东阿县| 巴林右旗| 砚山县| 禹城市| 通州区| 沙湾县| 东兰县| 台中市| 华蓥市| 景东| 娱乐| 千阳县| 辛集市| 阿拉善左旗| 岢岚县| 文水县| 盈江县| 河南省| 嘉峪关市| 调兵山市| 阿坝县| 长武县| 姚安县| 平乐县| 内江市| 屏山县|