通过修改注册表来增强系统抵抗DDOS攻击[2]
2007-07-24 01:06
225 查看
禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的
源路由包,微软站点安全推荐为2。
"DisableIPSourceRouting"=dword:0000002
限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
"TcpTimedWaitDelay"=dword:0000001e
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/NetBT/Parameters]
增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。
"BacklogIncrement"=dword:00000003
最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
"MaxConnBackLog"=dword:000003e8
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Afd/Parameters]
配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态cklog。
"EnableDynamicBacklog"=dword:00000001
配置最小动态Backlog。默认项值为0,表示动态Backlog分配的自由连接的最小数目。当自由连接数目
低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设置为20。
"MinimumDynamicBacklog"=dword:00000014
最大动态Backlog。表示定义最大"准"连接的数目,主要看内存大小,理论每32M内存最大可以
增加5000个,这里设为20000。
"MaximumDynamicBacklog"=dword:00002e20
每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为10。
"DynamicBacklogGrowthDelta"=dword:0000000a
以下部分需要根据实际情况手动修改
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters]
启用网卡上的安全过滤
"EnableSecurityFilters"=dword:00000001同时打开的TCP连接数,这里可以根据情况进行控制。
"TcpNumConnections"=该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的响应性能。
"TcpMaxSendFree"[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/
Services/Tcpip/Parameters/Interfaces/{自己的网卡接口}]
禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。
"PerformRouterDiscovery "=dword:00000000
源路由包,微软站点安全推荐为2。
"DisableIPSourceRouting"=dword:0000002
限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
"TcpTimedWaitDelay"=dword:0000001e
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/NetBT/Parameters]
增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。
"BacklogIncrement"=dword:00000003
最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
"MaxConnBackLog"=dword:000003e8
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Afd/Parameters]
配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态cklog。
"EnableDynamicBacklog"=dword:00000001
配置最小动态Backlog。默认项值为0,表示动态Backlog分配的自由连接的最小数目。当自由连接数目
低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设置为20。
"MinimumDynamicBacklog"=dword:00000014
最大动态Backlog。表示定义最大"准"连接的数目,主要看内存大小,理论每32M内存最大可以
增加5000个,这里设为20000。
"MaximumDynamicBacklog"=dword:00002e20
每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为10。
"DynamicBacklogGrowthDelta"=dword:0000000a
以下部分需要根据实际情况手动修改
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters]
启用网卡上的安全过滤
"EnableSecurityFilters"=dword:00000001同时打开的TCP连接数,这里可以根据情况进行控制。
"TcpNumConnections"=该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的响应性能。
"TcpMaxSendFree"[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/
Services/Tcpip/Parameters/Interfaces/{自己的网卡接口}]
禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。
"PerformRouterDiscovery "=dword:00000000
相关文章推荐
- 通过修改注册表来增强系统抵抗DDOS攻击[1]
- 抵抗DDOS攻击"教你通过修改注册表以增强系统安全"
- 抵抗DDOS 教你修改注册表增强系统
- 用WIN PE通过修改系统注册表修复因盘符错乱而导致系统无法启动问题
- windows系统通过命令行方式修改多字符串值类型的注册表
- win8.1系统通过修改注册表升级Win8.1 Update 1方法图解
- 通过修改注册表来修改系统的默认安装路径
- Windows 7系统通过注册表修改来提升上网速度
- 通过修改注册表来更改系统签名认证权限
- WinPE系统设定如何修改(可通过修改PE注册表或配置文件来实现)
- 通过修改注册表来修改系统的默认安装路径
- Windows 2000系统下通过修改注册表加强安全
- 好系统重装助手教你如何通过修改注册表完全删除程序
- 修改注册表抵抗DDOS攻击
- 如何通过修改注册表改变系统的默认文件夹
- 注册表学习——修改内存运行方式,增强系统运行性能
- 通过修改注册表减少DDoS攻击
- 通过注册表修改系统安装时间的方法
- 加快Win7启动速度通过修改注册表和引导设置这两方面
- 通过修改注册表解决——任务管理器禁用问题