|
"TcpMaxConnectResponseRetransmissions"=dword:00000001
’設(shè)置TCP重傳單個數(shù)據(jù)段的次數(shù)。缺省項值為5,缺省這一過程消耗時間240秒。微軟站點安全推薦為3。
"TcpMaxDataRetransmissions"=dword:00000003
’設(shè)置syn攻擊保護(hù)的臨界點。當(dāng)可用的backlog變?yōu)?時,此參數(shù)用于控制syn攻擊保護(hù)的開啟,微軟站點安全推薦為5。
"TCPMaxPortsExhausted"=dword:00000005
’禁止IP源路由。缺省項值為1,表示不轉(zhuǎn)發(fā)源路由包,項值設(shè)為0,表示全部轉(zhuǎn)發(fā),設(shè)置為2,表示丟棄所有接受的
’源路由包,微軟站點安全推薦為2。
"DisableIPSourceRouting"=dword:0000002
’限制處于TIME_WAIT狀態(tài)的最長時間。缺省為240秒,最低為30秒,最高為300秒。建議設(shè)為30秒。
"TcpTimedWaitDelay"=dword:0000001e
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters]
’增大NetBT的連接塊增加幅度。缺省為3,范圍1-20,數(shù)值越大在連接越多時提升性能。每個連接塊消耗87個字節(jié)。
"BacklogIncrement"=dword:00000003
’最大NetBT的連接快的數(shù)目。范圍1-40000,這里設(shè)置為1000,數(shù)值越大在連接越多時允許更多連接。
"MaxConnBackLog"=dword:000003e8
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAfdParameters]
’配置激活動態(tài)Backlog。對于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議設(shè)置為1,表示允許動態(tài)Backlog。
"EnableDynamicBacklog"=dword:00000001
’配置最小動態(tài)Backlog。默認(rèn)項值為0,表示動態(tài)Backlog分配的自由連接的最小數(shù)目。當(dāng)自由連接數(shù)目
’低于此數(shù)目時,將自動的分配自由連接。默認(rèn)值為0,對于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議設(shè)置為20。
"MinimumDynamicBacklog"=dword:00000014
’最大動態(tài)Backlog。表示定義最大"準(zhǔn)"連接的數(shù)目,主要看內(nèi)存大小,理論每32M內(nèi)存最大可以
’增加5000個,這里設(shè)為20000。
"MaximumDynamicBacklog"=dword:00002e20
’每次增加的自由連接數(shù)據(jù)。默認(rèn)項值為5,表示定義每次增加的自由連接數(shù)目。對于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊
’的系統(tǒng),建議設(shè)置為10。
"DynamicBacklogGrowthDelta"=dword:0000000a
以下部分需要根據(jù)實際情況手動修改
’-------------------------------------------------------------------------------------------------
’[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters]
’啟用網(wǎng)卡上的安全過濾
’"EnableSecurityFilters"=dword:00000001
’
’同時打開的TCP連接數(shù),這里可以根據(jù)情況進(jìn)行控制。
’"TcpNumConnections"=
’
’該參數(shù)控制 TCP 報頭表的大小限制。在有大量 RAM 的機器上,增加該設(shè)置可以提高 SYN 攻擊期間的響應(yīng)性能。
’"TcpMaxSendFree"=
’
’[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces]
’禁止路由發(fā)現(xiàn)功能。ICMP路由通告報文可以被用來增加路由表紀(jì)錄,可以導(dǎo)致攻擊,所以禁止路由發(fā)現(xiàn)。
"PerformRouterDiscovery "=dword:00000000
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|