通过修改注册表来增强系统抵抗DDOS攻击(2)

作者:网络之鹰 来源:csdn 时间:2007-10-14 15:07:00 


设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。

"TcpMaxDataRetransmissions"=dword:00000003

设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。

"TCPMaxPortsExhausted"=dword:00000005

禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的

源路由包,微软站点安全推荐为2。

"DisableIPSourceRouting"=dword:0000002

限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。

"TcpTimedWaitDelay"=dword:0000001e

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]

增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。

"BacklogIncrement"=dword:00000003

最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。

"MaxConnBackLog"=dword:000003e8

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]

配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态cklog。

"EnableDynamicBacklog"=dword:00000001

配置最小动态Backlog。默认项值为0,表示动态Backlog分配的自由连接的最小数目。当自由连接数目

低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设置为20。

"MinimumDynamicBacklog"=dword:00000014

最大动态Backlog。表示定义最大"准"连接的数目,主要看内存大小,理论每32M内存最大可以

增加5000个,这里设为20000。

"MaximumDynamicBacklog"=dword:00002e20

每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为10。

"DynamicBacklogGrowthDelta"=dword:0000000a

以下部分需要根据实际情况手动修改

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

启用网卡上的安全过滤

"EnableSecurityFilters"=dword:00000001同时打开的TCP连接数,这里可以根据情况进行控制。

"TcpNumConnections"=该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的响应性能。


"TcpMaxSendFree"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSetServices\Tcpip\Parameters\Interfaces\{自己的网卡接口}]

  禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。

"PerformRouterDiscovery "=dword:00000000

标签:ddos,攻击,注册表,安全
0
投稿

猜你喜欢

  • 老生常谈:高效点击赚钱的技巧

    2008-08-25 11:05:00
  • 博客真的过时了吗

    2008-11-04 13:30:00
  • 如何建立一个安全的 Linux服务器

    2008-10-10 11:18:00
  • 内部称暴风影音10月实现盈亏平衡 月收入1000万

    2009-11-20 14:43:00
  • 如何激活GoDaddy主机帐户

    2010-05-01 13:08:00
  • IE8发现新漏洞 可对安全网站实施攻击

    2009-11-22 10:16:00
  • ubuntu20.04虚拟机无法上网的问题及解决

    2021-06-09 09:03:02
  • 服务器站长必须注意的9个问题

    2009-09-02 14:50:00
  • 各就各位:个人站长网络赚钱收入的级别

    2007-10-03 13:31:00
  • 什么是真正的双线主机

    2009-09-20 20:35:00
  • 边栏 Discuz! 7.0 重要改进之一

    2009-02-15 10:08:00
  • 新手站长快速通过网站备案注意细节

    2010-03-17 04:53:00
  • WordPress更换域名完美攻略

    2011-10-29 17:03:25
  • Ubuntu 命令行修改网络配置方法

    2022-11-06 20:52:18
  • 玩转ARP攻击

    2009-12-24 09:53:00
  • SEO与UCD相关问答

    2008-03-23 14:10:00
  • 详解Ubuntu下配置samba实现文件夹共享

    2023-08-09 17:50:38
  • Vmware12虚拟机安装教程 Vmware12虚拟机上安装Oracle

    2023-03-01 20:10:49
  • 网站被挂马 ARP地址欺骗解决之道

    2008-01-18 13:17:00
  • 剖析淘宝客赚钱亮点

    2010-05-16 10:02:00
  • asp之家 网站运营 m.aspxhome.com