網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 禁止IP源路由。缺省項值為1,表示不轉發源路由包,項值設為0,表示全部轉發,設置為2,表示丟棄所有接受的源路由包,微軟站點安全推薦為2。 "DisableIPSourceRouting"=dword:0000002 限制處于TIME_WAIT狀態的最長時間。缺省為240秒,最低為30秒,最高為300秒。建議設為30秒。 "TcpTimedWaitDelay"=dword:0000001e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] 增大NetBT的連接塊增加幅度。缺省為3,范圍1-20,數值越大在連接越多時提升性能。每個連接塊消耗87個字節。 "BacklogIncrement"=dword:00000003 最大NetBT的連接快的數目。范圍1-40000,這里設置為1000,數值越大在連接越多時允許更多連接。 "MaxConnBackLog"=dword:000003e8 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters] 配置激活動態Backlog。對于網絡繁忙或者易遭受SYN攻擊的系統,建議設置為1,表示允許動態Backlog。 "EnableDynamicBacklog"=dword:00000001 配置最小動態Backlog。默認項值為0,表示動態Backlog分配的自由連接的最小數目。當自由連接數目低于此數目時,將自動的分配自由連接。默認值為0,對于網絡繁忙或者易遭受SYN攻擊的系統,建議設置為20。 "MinimumDynamicBacklog"=dword:00000014 最大動態Backlog。表示定義最大"準"連接的數目,主要看內存大小,理論每32M內存最大可以增加5000個,這里設為20000。 "MaximumDynamicBacklog"=dword:00002e20 每次增加的自由連接數據。默認項值為5,表示定義每次增加的自由連接數目。對于網絡繁忙或者易遭受SYN攻擊的系統,建議設置為10。 "DynamicBacklogGrowthDelta"=dword:0000000a 以下部分需要根據實際情況手動修改 ---------------------------------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters] 啟用網卡上的安全過濾 "EnableSecurityFilters"=dword:00000001 同時打開的TCP連接數,這里可以根據情況進行控制。 "TcpNumConnections"= 該參數控制 TCP 報頭表的大小限制。在有大量 RAM 的機器上,增加該設置可以提高 SYN 攻擊期間的響應性能。 "TcpMaxSendFree"= [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{自己的網卡接口}] 禁止路由發現功能。ICMP路由通告報文可以被用來增加路由表紀錄,可以導致攻擊,所以禁止路由發現。 "PerformRouterDiscovery "=dword:00000000 ---------------------------------------------------------------------------------------- 寫到這里,我自己都有一點暈乎乎的了。呵呵。 從提高系統安全級別對抗DoS的角度來說,上面所做的修改注冊表還僅僅是其中一個很小的部分。 我還將繼續整理一些資料和大家分享。當然如果大家發現文章里面存在什么錯誤或者有更好的一些配置方法也一定要告訴我哦。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!