关于冰盾 | 使用条款 | 网站地图
 
在windows 操作系统层面启用SYN攻击预防措施
在windows 操作系统层面启用SYN攻击预防措施
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-27
 
SYN(synchronous)是TCP/IP建立连接时使用的握手信号。在客户机和服务器之间建立正常的TCP网络连接时,客户机首先发出一个SYN消息,服务器使用SYN+ACK应答表示接收到了这个消息,最后客户机再以ACK消息响应。这样在客户机和服务器之间才能建立起可靠的TCP连接,数据才可以在客户机和服务器之间传递。 SYN 攻击利用TCP协议缺陷,发送了大量伪造的TCP连接请求,使得被攻击方资源耗尽,无法及时回应或处理正常的服务请求。 下面介绍一种在windows 操作系统层面预防SYN攻击的方法,原理是通过修改注册表,限制TCP半连接的数量以及半连接的时间。   启用SYN攻击保护 在开始->运行->键入regedit,在注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 下,值名称为SynAttackProtect,推荐值为2   指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阀值为5 在开始->运行->键入regedit,在注册表项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 下,值名称为TcpMaxPortsExhausted,推荐值为5   指定处于 SYN_RCVD 状态的 TCP 连接数的阈值为500 在开始->运行->键入regedit,在注册表项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 下,值名称为TcpMaxHalfOpen,推荐值为500   指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 连接数的阈值为400 在开始->运行->键入regedit,在注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 下,值名称为TcpMaxHalfOpenRetried,推荐值为400
 

 
最新内容:
SYN洪水攻击的基本原理[2014-11-27]
HTTP 会话劫持攻击[2014-11-27]
让域名拦截永远闭嘴!过域名拦截全思路![2014-11-27]
修改系统注册表防止TCP SYN洪水攻击[2014-11-27]
剖析SYN Flood攻击[2014-11-27]
伪造IP地址进行SYN洪水攻击[2014-11-27]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195