在 Windows中加固TCP/IP協(xié)議棧以抵御拒絕服務(wù)的攻擊
可能大家在其他很多地方都看到過在Windows中通過修改注冊表來加固TCP/IP協(xié)議棧以抵御拒絕服務(wù)的攻擊,不過基本上是針對Windows 2000的。在此我想提醒大家,Windows 2000和Windows Server 2003中啟用SYN攻擊保護(hù)的鍵值不一樣。在Windows 2000中,通常是設(shè)置SynAttackProtect鍵值為dword:2以獲得最有效的SYN攻擊保護(hù),但是在Windows Server 2003中,SynAttackProtect鍵值只具有0和1這兩個(gè)值,只是在鍵值設(shè)置為dword:1時(shí)啟用SYN攻擊保護(hù)。
關(guān)于它們之間的區(qū)別,請參見微軟知識(shí)庫文章:
HOW TO:在 Windows 2000 中加固 TCP/IP 協(xié)議棧以抵御拒絕服務(wù)的攻擊 和
HOW TO:在 Windows Server 2003 中加固 TCP/IP 堆棧以抵御拒絕服務(wù)攻擊
關(guān)于這些鍵值更為詳細(xì)的信息,請參見微軟安全指南文章如何:強(qiáng)化 TCP/IP 堆棧安全,不過這篇文章中描述的部分鍵值位置有誤,具體位置請參見前面兩篇知識(shí)庫文章。
在此我為大家創(chuàng)建了兩個(gè)分別針對Windows 2000和Windows Server 2003的注冊表文件,導(dǎo)入后即可啟用SYN攻擊保護(hù)。
For Windows 2000(文件名后綴為.txt,右擊后選擇目標(biāo)另存為,保存后修改文件擴(kuò)展名為.reg再導(dǎo)入注冊表即可),或者將以下內(nèi)容復(fù)制后導(dǎo)入到注冊表中:
---------------------------------------------------------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 'SynAttackProtect'=dword:2 'TcpMaxPortsExhausted'=dword:5 'TcpMaxHalfOpen'=dword:500 'TcpMaxHalfOpenRetried'=dword:400 'TcpMaxConnectResponseRetransmissions'=dword:2 'TcpMaxDataRetransmissions'=dword:2 'EnablePMTUDiscovery'=dword:0 'KeepAliveTime'=dword:300000 'NoNameReleaseOnDemand'=dword:1 'DefaultTTL'=dword:256 'EnableDeadGWDetect'=dword:0 'DisableIPSourceRouting'=dword:1 'EnableFragmentChecking'=dword:1 'EnableMulticastForwarding'=dword:0 'IPEnableRouter'=dword:0 'EnableAddrMaskReply'=dword:0
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAFDParameters] 'EnableICMPRedirect'=dword:0 'EnableDynamicBacklog'=dword:1 'MinimumDynamicBacklog'=dword:20 'MaximumDynamicBacklog'=dword:20000 'DynamicBacklogGrowthDelta'=dword:10 ---------------------------------------------------------------------------------
For Windows Server 2003(文件名后綴為.txt,右擊后選擇目標(biāo)另存為,保存后修改文件擴(kuò)展名為.reg再導(dǎo)入注冊表即可),或者將以下內(nèi)容復(fù)制后導(dǎo)入到注冊表中:
---------------------------------------------------------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 'SynAttackProtect'=dword:1 'TcpMaxPortsExhausted'=dword:5 'TcpMaxHalfOpen'=dword:500 'TcpMaxHalfOpenRetried'=dword:400 'TcpMaxConnectResponseRetransmissions'=dword:2 'TcpMaxDataRetransmissions'=dword:2 'EnablePMTUDiscovery'=dword:0 'KeepAliveTime'=dword:300000 'NoNameReleaseOnDemand'=dword:1 'DefaultTTL'=dword:256 'EnableDeadGWDetect'=dword:0 'DisableIPSourceRouting'=dword:1 'EnableFragmentChecking'=dword:1 'EnableMulticastForwarding'=dword:0 'IPEnableRouter'=dword:0 'EnableAddrMaskReply'=dword:0
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAFDParameters] 'EnableICMPRedirect'=dword:0 'EnableDynamicBacklog'=dword:1 'MinimumDynamicBacklog'=dword:20 'MaximumDynamicBacklog'=dword:20000 'DynamicBacklogGrowthDelta'=dword:10 ---------------------------------------------------------------------------------
相關(guān)文章:
1. Win7如何開啟打印機(jī)服務(wù)?2. Win10怎么禁用家庭組服務(wù)?Win10禁用家庭組教程3. Win7怎么打開系統(tǒng)服務(wù)?Win7打開系統(tǒng)服務(wù)的教程4. Win7交互式服務(wù)檢測老是彈出來的關(guān)閉方法5. win10更新1909無法開啟.net環(huán)境服務(wù)怎么辦6. Win7訪問磁盤提示“系統(tǒng)資源不足,無法完成請求的服務(wù)”怎么辦?7. 為Windows 2003服務(wù)器打造銅墻鐵壁8. Windows Vista服務(wù)安全強(qiáng)化的十大策略9. Windows 常用服務(wù)簡單注釋10. Win7系統(tǒng)怎么安裝IIS服務(wù)?
