首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络编程
修改注册表提高Win2K抗拒绝服务攻击能力-网管专栏,网络技术
作者:网友供稿 点击:2
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
从正确看待dos与ddos说起

相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(denial of service),以及分布式拒绝服务攻击(distributed denial of service)。

所谓拒绝服务,是指在特定攻击发生后, 被攻击的对象不能及时提供应有的服务,例如本来应提供网站服务(http service)而不能提供网站服务,电子邮件服务器(smtp,pop3)不能提供收发信件等等的功能,基本上,阻绝服务攻击通常利用大量的网络数据包,以瘫痪对方之网络及主机,使得正常的使用者无法获得主机及时的服务。

分布式拒绝服务,简单的说就是用远超过目标处理能力的海量数据包消耗可用系统,以及网络带宽,造成网络服务瘫痪。

也许是和媒体的过分关注有关,dos攻击特别是ddos攻击,似乎一夜之间就流行了起来,搞的大大小小的网管们,只要服务器一有故障,就异常兴奋的高呼“我被ddos了!”,脸上仿佛写着无比的光荣和骄傲。

其实在我们的周围,真正意义上的ddos其实并不多,毕竟发动一次ddos攻击所需要的资源非常的多,但实实在在的攻击却又不停的发生着,这里面,绝大多数,都是普通的拒绝服务攻击。普通级别的攻击,如何防护,也成为很多网络管理员最头疼的问题,于是到处打听,结果往往千篇一律,“购买我们的硬件防火墙吧”。

硬件防火墙,包括专用抗拒绝服务攻击产品的确是好,但基本价格都十分昂贵,效果虽然好,可从投资以及保护投资的角度来说,未免有些过火。

其实从操作系统角度来说,本身就藏有很多的功能,只是很多是需要我们慢慢的去挖掘的。这里我给大家简单介绍一下如何在win2000环境下修改注册表,增强系统的抗dos能力。

细节:

windows registry editor version 5.00

[hkey_local_machine\system\currentcontrolset\services\tcpip\parameters]


关闭无效网关的检查。当服务器设置了多个网关,这样在网络不通畅的时候系统会尝试连接第二个网关,通过关闭它可以优化网络。
"enabledeadgwdetect"=dword:00000000

禁止响应icmp重定向报文。此类报文有可能用以攻击,所以系统应该拒绝接受icmp重定向报文。
"enableicmpredirects"=dword:00000000

不允许释放netbios名。当攻击者发出查询服务器netbios名的请求时,可以使服务器禁止响应。
注意系统必须安装sp2以上
"nonamereleaseondemand"=dword:00000001

发送验证保持活动数据包。该选项决定tcp间隔多少时间来确定当前连接还处于连接状态,不设该值,则系统每隔2小时对tcp是否有闲置连接进行检查,这里设置时间为5分钟。
"keepalivetime"=dword:000493e0

禁止进行最大包长度路径检测。该项值为1时,将自动检测出可以传输的数据包的大小,可以用来提高传输效率,如出现故障或安全起见,设项值为0,表示使用固定mtu值576bytes。
"enablepmtudiscovery"=dword:00000000

启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后安全级别更高,对何种状况下认为是攻击,则需要根据下面的tcpmaxhalfopen和tcpmaxhalfopenretried值设定的条件来触发启动了。这里需要注意的是,nt4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。
"synattackprotect"=dword:00000002

同时允许打开的半连接数量。所谓半连接,表示未完整建立的tcp会话,用netstat命令可以看到呈syn_rcvd状态的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
"tcpmaxhalfopen"=dword:00000064

判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。
"tcpmaxhalfopenretried"=dword:00000050

设置等待syn-ack时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。微软站点安全推荐为2。
"tcpmaxconnectresponseretransmissions"=dword:00000001

设置tcp重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。
"tcpmaxdataretransmissions"=dword:00000003

设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。
"tcpmaxportsexhausted"=dword:00000005

禁止ip源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的源路由包,微软站点安全推荐为2。
"disableipsourcerouting"=dword:0000002

限制处于time_wait状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
"tcptimedwaitdelay"=dword:0000001e


[hkey_local_machine\system\currentcontrolset\services\netbt\parameters]
增大netbt的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。
"backlogincrement"=dword:00000003

最大netbt的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
"maxconnbacklog"=dword:000003e8


[hkey_local_machine\system\currentcontrolset\services\afd\parameters]
配置激活动态backlog。对于网络繁忙或者易遭受syn攻击的系统,建议设置为1,表示允许动态backlog。
"enabledynamicbacklog"=dword:00000001

配置最小动态backlog。默认项值为0,表示动态backlog分配的自由连接的最小数目。当自由连接数目低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受syn攻击的系统,建议设置为20。
"minimumdynamicbacklog"=dword:00000014

最大动态backlog。表示定义最大"准"连接的数目,主要看内存大小,理论每32m内存最大可以增加5000个,这里设为20000。
"maximumdynamicbacklog"=dword:00002e20

每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受syn攻击的系统,建议设置为10。
"dynamicbackloggrowthdelta"=dword:0000000a
 

以下部分需要根据实际情况手动修改

----------------------------------------------------------------------------------------
[hkey_local_machine\system\currentcontrolset\services\tcpip\parameters]
启用网卡上的安全过滤
"enablesecurityfilters"=dword:00000001

同时打开的tcp连接数,这里可以根据情况进行控制。
"tcpnumconnections"=

该参数控制 tcp 报头表的大小限制。在有大量 ram 的机器上,增加该设置可以提高 syn 攻击期间的响应性能。
"tcpmaxsendfree"=

[hkey_local_machine\system\currentcontrolset\services\tcpip\parameters\interfaces\{自己的网卡接口}]
禁止路由发现功能。icmp路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。
"performrouterdiscovery "=dword:00000000
,
文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·使用windows脚本入侵WINDOWS服务器-网管专栏,网络技术
·清除网页历史记录-ASP教程,ASP应用
·在java中利用动态编译实现eval-JSP教程,Java技巧及代码
·如何制作Asp.Net界面模板-.NET教程,Asp.Net开发
·C#实现的18位身份证格式验证算法-.NET教程,数据库应用
·如何用PHP发电子邮件(1)-PHP教程,邮件处理
·Java 中的 XML:Java 文档模型的用法-JSP教程,Java与XML
·如何更新父窗体-.NET教程,Asp.Net开发
·用Windows 2003实现软RAID-网管专栏,操作系统
·使用Magic Winmail Server轻松架设邮件服务器(五)-网管专栏,邮件服务
最新文章
·photoshop让花卉照片更加清晰嫩绿_photoshop教程
·论c#变得越来越臃肿是不可避免的_c#应用
·杜少军:行走在网络世界的奇才_站长访谈
·教你用photoshop外插滤镜做卷页效果_photoshop教程
·通过dreamweaver设计网页时组织css的建议_dreamweaver教程
·草根网站比门户网站更有前途_站长心得
·如何针对google进行网站优化_google推广
·google推“我的搜索历史”测试版 提高个性化搜索竞争力_google推广
·八大要领 做网站就这么简单2_站长心得
·关闭widnows vista偷偷共享的文件_windows vista
相关主题
  • 修改注册表 windows vista系统信息设置随心所欲_注册表教程
  • 修改注册表 享受wps office新风格界面_wps office
  • 修改注册表权限加强对木马、病毒的防范
  • 修改注册表调用繁体输入法
  • 修改注册表找回消失的word 2000菜单栏
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭