关于冰盾 | 使用条款 | 网站地图
 
Windows下SYN攻击的防护
Windows下SYN攻击的防护
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-17
 

安全之二

SYN是黑客攻击中最常见又最容易被利用的一种手法,SYN攻击属于DOS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,只要是找开了TCP/IP连接的系统均可以受到攻击。

在Windows系统下执行 netstat -n -p TCP 可以判断系统是否受到攻SYN攻击。

 网络安全-Windows下SYN攻击的防护 - 渝人In粤 - 木朽于林,风必摧之

 如果有state中有较多的SYN_RECV的条目,则可以判断系统受到攻击。图中显示的是正常状态。

防火墙、路由器由防止SYN攻击的配置,事实上,Windows系统也可以通过注册表进行设置,启用SYN攻击保护。

如指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阀值为5;指定处于 SYN_RCVD 状态的 TCP 连接数的阈值为500;指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 连接数的阈值为400。

 

 

操作步骤如下:

在“开始->运行->键入regedit”

启用 SYN 攻击保护的命名值位于注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 之下。值名称:SynAttackProtect。推荐值:2。

以下部分中的所有项和值均位于注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 之下。

指定必须在触发 SYN flood 保护之前超过的 TCP 连接请求阈值。值名称:TcpMaxPortsExhausted。推荐值:5。

启用 SynAttackProtect 后,该值指定 SYN_RCVD 状态中的 TCP 连接阈值,超过 SynAttackProtect 时,触发 SYN flood 保护。值名称:TcpMaxHalfOpen。推荐值数据:500。

启用 SynAttackProtect 后,指定至少发送了一次重传的 SYN_RCVD 状态中的 TCP 连接阈值。超过 SynAttackProtect 时,触发 SYN flood 保护。值名称:TcpMaxHalfOpenRetried。推荐值数据:400。

 

 
最新内容:
SYN攻击的基本原理与防范技术[2014-11-17]
IE浏览器的攻击与防范[2014-11-17]
网页木马的攻击与防范[2014-11-17]
网络攻击与防御技术[2014-11-17]
网络攻击透视与防范[2014-11-17]
基于.NET的SQL注入式攻击及其防范策略[2014-11-17]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195