亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

修改注冊表提高Win2000抗拒絕服務攻擊能力

添加時間:2010-11-7  添加: admin 
所謂拒絕服務,是指在特定攻擊發生后, 被攻擊的對象不能及時提供應有的服務,例如本來應提供網站服務(HTTP Service)而不能提供網站服務,電子郵件服務器(SMTP,POP3)不能提供收發信件等等的功能,基本上,阻絕服務攻擊通常利用大量的網絡數據包,以癱瘓對方之網絡及主機,使得正常的使用者無法獲得主機及時的服務。 

分布式拒絕服務,簡單的說就是用遠超過目標處理能力的海量數據包消耗可用系統,以及網絡帶寬,造成網絡服務癱瘓。 

也許是和媒體的過分關注有關,DoS攻擊特別是DDoS攻擊,似乎一夜之間就流行了起來,搞的大大小小的網管們,只要服務器一有故障,就異常興奮的高呼“我被DDoS了!”,臉上仿佛寫著無比的光榮和驕傲。 

其實在我們的周圍,真正意義上的DDoS其實并不多,畢竟發動一次DDoS攻擊所需要的資源非常的多,但實實在在的攻擊卻又不停的發生著,這里面,絕大多數,都是普通的拒絕服務攻擊。普通級別的攻擊,如何防護,也成為很多網絡管理員最頭疼的問題,于是到處打聽,結果往往千篇一律,“購買我們的硬件防火墻吧”。硬件防火墻,包括專用抗拒絕服務攻擊產品的確是好,但基本價格都十分昂貴,效果雖然好,可從投資以及保護投資的角度來說,未免有些過火。 

其實從操作系統角度來說,本身就藏有很多的功能,只是很多是需要我們慢慢的去挖掘的。這里我給大家簡單介紹一下如何在Win2000環境下修改注冊表,增強系統的抗DoS能力。 

  

細節: 

Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters] 


'關閉無效網關的檢查。當服務器設置了多個網關,這樣在網絡不通暢的時候系統會嘗試連接 
'第二個網關,通過關閉它可以優化網絡。 
"EnableDeadGWDetect"=dword:00000000 

'禁止響應ICMP重定向報文。此類報文有可能用以攻擊,所以系統應該拒絕接受ICMP重定向報文。 
"EnableICMPRedirects"=dword:00000000 

'不允許釋放NETBIOS名。當攻擊者發出查詢服務器NETBIOS名的請求時,可以使服務器禁止響應。 
'注意系統必須安裝SP2以上 
"NoNameReleaseOnDemand"=dword:00000001 

'發送驗證保持活動數據包。該選項決定TCP間隔多少時間來確定當前連接還處于連接狀態, 
'不設該值,則系統每隔2小時對TCP是否有閑置連接進行檢查,這里設置時間為5分鐘。 
"KeepAliveTime"=dword:000493e0 

'禁止進行最大包長度路徑檢測。該項值為1時,將自動檢測出可以傳輸的數據包的大小, 
'可以用來提高傳輸效率,如出現故障或安全起見,設項值為0,表示使用固定MTU值576bytes。 
"EnablePMTUDiscovery"=dword:00000000 

'啟動syn攻擊保護。缺省項值為0,表示不開啟攻擊保護,項值為1和2表示啟動syn攻擊保護,設成2之后 
'安全級別更高,對何種狀況下認為是攻擊,則需要根據下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值 
'設定的條件來觸發啟動了。這里需要注意的是,NT4.0必須設為1,設為2后在某種特殊數據包下會導致系統重啟。 
"SynAttackProtect"=dword:00000002 

'同時允許打開的半連接數量。所謂半連接,表示未完整建立的TCP會話,用netstat命令可以看到呈SYN_RCVD狀態 
'的就是。這里使用微軟建議值,服務器設為100,高級服務器設為500。建議可以設稍微小一點。 
"TcpMaxHalfOpen"=dword:00000064 

'判斷是否存在攻擊的觸發點。這里使用微軟建議值,服務器為80,高級服務器為400。 
"TcpMaxHalfOpenRetried"=dword:00000050 

'設置等待SYN-ACK時間。缺省項值為3,缺省這一過程消耗時間45秒。項值為2,消耗時間為21秒。 
'項值為1,消耗時間為9秒。最低可以設為0,表示不等待,消耗時間為3秒。這個值可以根據遭受攻擊規模修改。 
'微軟站點安全推薦為2。 
"TcpMaxConnectResponseRetransmissions"=dword:00000001 

'設置TCP重傳單個數據段的次數。缺省項值為5,缺省這一過程消耗時間240秒。微軟站點安全推薦為3。 
"TcpMaxDataRetransmissions"=dword:00000003 

'設置syn攻擊保護的臨界點。當可用的backlog變為0時,此參數用于控制syn攻擊保護的開啟,微軟站點安全推薦為5。 
"TCPMaxPortsExhausted"=dword:00000005 

'禁止IP源路由。缺省項值為1,表示不轉發源路由包,項值設為0,表示全部轉發,設置為2,表示丟棄所有接受的 
'源路由包,微軟站點安全推薦為2。 
"DisableIPSourceRouting"=dword:0000002 

'限制處于TIME_WAIT狀態的最長時間。缺省為240秒,最低為30秒,<
分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站