关于冰盾 | 使用条款 | 网站地图
 
彻底杜绝SYN洪水攻击
彻底杜绝SYN洪水攻击
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-27
 
 “SYN洪水攻击”(syn-flooding)是目前最为流行的DOS/DDOS(分布式拒绝服务攻击)攻击之一,这种攻击方式会消耗服务器的大量资源,使其没有剩余资源分配给其他用户。syn洪水利用TCP协议的“三次握手”原理,使用不完整的握手机制,至使服务器打开很多半开连接。攻击者会只发送syn请求,而不发送ACK确认。这样服务器就会一直等待对方的ACK确认信息,这时攻击者则继续只发送syn请求,造成服务器堵塞。(如下图)
 

彻底杜绝SYN洪水攻击

 
  笔者小旭曾经受到过这样的攻击,许多防火墙都无法防止它。而且国内很少有能防范DDOS攻击的防火墙,目前据我所知只有“冰盾”和“傲盾”这两款。但效果不尽人意,能起到一些效果,但是在稳定性和防御时间上比较遗憾!
 
  笔者今天就教大家一个方法,修改注册表来防止受到SYN洪水攻击:
 
打开注册表找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
 
1、新建一个DWORD值:SynAttackProtect ,值为2
(只要探测到SYN攻击,很快就会连接超时,不会造成一直等待确认信息。)
 
2、新建一个DWORD值:EnablePMTUDiscovery ,值为0
(禁止自动探测MTU值的大小,攻击者可使较小的MTU值,使堆栈超负荷工作)
 
3、新建一个DWORD值:EnableDeadGWDetect ,值为0
(如果服务器压力过大,禁止服务器自动切换到备分网关)
 
4、新建一个DWORD值:PerformRouterDiscovery ,值为0
(禁止IRDP探测,防止伪造的网关)
 
5、新建一个DWORD值:KeepAliveTime ,值为300000
(限制“保持活动”数据包发送的频率,让非活动会话很快断开,300000为5分钟)
 
6、新建一个DWORD值:NoNameReleaseOnDemand ,值为1
(保护计算机免受恶意的名称释放攻击)
 
7、新建一个DWORD值:EnableICMPRedirect ,值为0
(禁止ICMP重定向)
 

 
最新内容:
SYN、UDP、ICMP、HTTP GET洪水攻击的网络特征分析[2014-11-27]
简单描述SYN洪水攻击的原理?[2014-11-27]
入侵分析[2014-11-27]
如何快速确认内网ARP攻击的方法[2014-11-27]
SYN攻击的原理,攻击工具,以及防护手段/使用iptables应对SYN攻击、CC攻击、ACK攻击[2014-11-27]
TCP洪水攻击(SYN Flood)的诊断和处理[2014-11-27]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195