|
"TcpMaxConnectResponseRetransmissions"=dword:00000001
’設(shè)置TCP重傳單個(gè)數(shù)據(jù)段的次數(shù)。缺省項(xiàng)值為5,缺省這一過(guò)程消耗時(shí)間240秒。微軟站點(diǎn)安全推薦為3。
"TcpMaxDataRetransmissions"=dword:00000003
’設(shè)置syn攻擊保護(hù)的臨界點(diǎn)。當(dāng)可用的backlog變?yōu)?時(shí),此參數(shù)用于控制syn攻擊保護(hù)的開(kāi)啟,微軟站點(diǎn)安全推薦為5。
"TCPMaxPortsExhausted"=dword:00000005
’禁止IP源路由。缺省項(xiàng)值為1,表示不轉(zhuǎn)發(fā)源路由包,項(xiàng)值設(shè)為0,表示全部轉(zhuǎn)發(fā),設(shè)置為2,表示丟棄所有接受的
’源路由包,微軟站點(diǎn)安全推薦為2。
"DisableIPSourceRouting"=dword:0000002
’限制處于TIME_WAIT狀態(tài)的最長(zhǎng)時(shí)間。缺省為240秒,最低為30秒,最高為300秒。建議設(shè)為30秒。
"TcpTimedWaitDelay"=dword:0000001e
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters]
’增大NetBT的連接塊增加幅度。缺省為3,范圍1-20,數(shù)值越大在連接越多時(shí)提升性能。每個(gè)連接塊消耗87個(gè)字節(jié)。
"BacklogIncrement"=dword:00000003
’最大NetBT的連接快的數(shù)目。范圍1-40000,這里設(shè)置為1000,數(shù)值越大在連接越多時(shí)允許更多連接。
"MaxConnBackLog"=dword:000003e8
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAfdParameters]
’配置激活動(dòng)態(tài)Backlog。對(duì)于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議設(shè)置為1,表示允許動(dòng)態(tài)Backlog。
"EnableDynamicBacklog"=dword:00000001
’配置最小動(dòng)態(tài)Backlog。默認(rèn)項(xiàng)值為0,表示動(dòng)態(tài)Backlog分配的自由連接的最小數(shù)目。當(dāng)自由連接數(shù)目
’低于此數(shù)目時(shí),將自動(dòng)的分配自由連接。默認(rèn)值為0,對(duì)于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議設(shè)置為20。
"MinimumDynamicBacklog"=dword:00000014
’最大動(dòng)態(tài)Backlog。表示定義最大"準(zhǔn)"連接的數(shù)目,主要看內(nèi)存大小,理論每32M內(nèi)存最大可以
’增加5000個(gè),這里設(shè)為20000。
"MaximumDynamicBacklog"=dword:00002e20
’每次增加的自由連接數(shù)據(jù)。默認(rèn)項(xiàng)值為5,表示定義每次增加的自由連接數(shù)目。對(duì)于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊
’的系統(tǒng),建議設(shè)置為10。
"DynamicBacklogGrowthDelta"=dword:0000000a
以下部分需要根據(jù)實(shí)際情況手動(dòng)修改
’-------------------------------------------------------------------------------------------------
’[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters]
’啟用網(wǎng)卡上的安全過(guò)濾
’"EnableSecurityFilters"=dword:00000001
’
’同時(shí)打開(kāi)的TCP連接數(shù),這里可以根據(jù)情況進(jìn)行控制。
’"TcpNumConnections"=
’
’該參數(shù)控制 TCP 報(bào)頭表的大小限制。在有大量 RAM 的機(jī)器上,增加該設(shè)置可以提高 SYN 攻擊期間的響應(yīng)性能。
’"TcpMaxSendFree"=
’
’[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces]
’禁止路由發(fā)現(xiàn)功能。ICMP路由通告報(bào)文可以被用來(lái)增加路由表紀(jì)錄,可以導(dǎo)致攻擊,所以禁止路由發(fā)現(xiàn)。
"PerformRouterDiscovery "=dword:00000000
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|