����DDOS��������һ����Ҫ�÷���ǽ��һ����DDOS���ǿ���ͨ��DOS����netstat -an|more���������ۺϷ���������sniff�Ȳ鵽��ع����ַ����繥��ij����Ҫ�˿ڡ����߶Է���Ҫ�����ĸ��˿ڡ��Է�IP�ȡ��������ǿ�������w2k�Դ���Զ�̷�����·�ɻ���IP���Եȱ����Դ��Ĺ��߽������Щ��������Ϊ��������Щ�鵽������ݵ�����Ҳ���Գ���һ��ͨ���Է��������а�ȫ����������DDOS���������ͨ���Է��������ò�����Ч�������ô�Ϳ��Կ��ǹ���DDOS����ǽ�ˡ� ��ʵ�Ӳ���ϵͳ�Ƕ���˵�������Ͳ��кܶ�Ĺ��ܣ�ֻ�Ǻܶ�����Ҫ����������ȥ�ھ�ġ������Ҹ���Ҽ���һ�������Win2000������ͨ����ע�������ǿϵͳ�Ŀ�DoS������ ��
��ע�⣬���µİ�ȫ���þ�ͨ��ע��������ģ������õ�����ȡ���ڷ����������ã�������CPU�Ĵ����������簴�����½��а�ȫ���ã�����˫·��ǿ2.4G�ķ��������ã��������ԣ��ɳ��ܴ�Լ1������Ĺ�������
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
'�ر���Ч���صļ�顣�������������˶�����أ����������粻ͨ����ʱ��ϵͳ�᳢������
'�ڶ������أ�ͨ���ر��������Ż����硣
"EnableDeadGWDetect"=dword:00000000
'��ֹ��ӦICMP�ض����ġ����౨���п������Թ���������ϵͳӦ�þܾ�����ICMP�ض����ġ�
"EnableICMPRedirects"=dword:00000000
'�������ͷ�NETBIOS�����������߷�����ѯ������NETBIOS��������ʱ������ʹ��������ֹ��Ӧ��
'ע��ϵͳ���밲װSP2����
"NonameReleaseOnDemand"=dword:00000001
'������֤���ֻ���ݰ�����ѡ�����TCP�������ʱ����ȷ����ǰ���ӻ���������״̬��
'�����ֵ����ϵͳÿ��2Сʱ��TCP�Ƿ����������ӽ��м�飬��������ʱ��Ϊ5���ӡ�
"KeepAliveTime"=dword:000493e0
'��ֹ������������·����⡣����ֵΪ1ʱ�����Զ��������Դ�������ݰ��Ĵ�С��
'����������ߴ���Ч�ʣ�����ֹ��ϻ�ȫ���������ֵΪ0����ʾʹ�ù̶�MTUֵ576bytes��
"EnablePMTUDiscovery"=dword:00000000
'����syn����������ȱʡ��ֵΪ0����ʾ������������������ֵΪ1��2��ʾ����syn�������������2֮��
'��ȫ������ߣ��Ժ���״������Ϊ�ǹ���������Ҫ���������TcpMaxHalfOpen��TcpMaxHalfOpenRetriedֵ
'�趨�����������������ˡ�������Ҫע����ǣ�NT4.0������Ϊ1����Ϊ2����ij���������ݰ��»ᵼ��ϵͳ������
"SynAttackProtect"=dword:00000002
'ͬʱ�����İ�������������ν�����ӣ���ʾδ����������TCP�Ự����netstat������Կ�����SYN_RCVD״̬
'�ľ��ǡ�����ʹ��������ֵ����������Ϊ100������������Ϊ500�������������Сһ�㡣
"TcpMaxHalfOpen"=dword:00000064
'�ж��Ƿ���ڹ����Ĵ����㡣����ʹ��������ֵ��������Ϊ80����������Ϊ400��
"TcpMaxHalfOpenRetried"=dword:00000050
'���õȴ�SYN-ACKʱ�䡣ȱʡ��ֵΪ3��ȱʡ��һ��������ʱ��45�롣��ֵΪ2������ʱ��Ϊ21�롣
'��ֵΪ1������ʱ��Ϊ9�롣��Ϳ�����Ϊ0����ʾ���ȴ�������ʱ��Ϊ3�롣���ֵ���Ը������ܹ�����ģ�ġ�
'��վ�㰲ȫ�Ƽ�Ϊ2��
"TcpMaxConnectResponseRetransmissions"=dword:00000001
'����TCP�ش��������ݶεĴ�����ȱʡ��ֵΪ5��ȱʡ��һ��������ʱ��240�롣��վ�㰲ȫ�Ƽ�Ϊ3��
"TcpMaxDataRetransmissions"=dword:00000003
'����syn�����������ٽ�㡣�����õ�backlog��Ϊ0ʱ���˲������ڿ���syn���������Ŀ�������վ�㰲ȫ�Ƽ�Ϊ5��
"TCPMaxPortsExhausted"=dword:00000005
'��ֹIPԴ·�ɡ�ȱʡ��ֵΪ1����ʾ��ת��Դ·�ɰ�����ֵ��Ϊ0����ʾȫ��ת��������Ϊ2����ʾ�������н��ܵ�
'Դ·�ɰ�����վ�㰲ȫ�Ƽ�Ϊ2��
"DisableIPSourceRouting"=dword:0000002
'���ƴ���TIME_WAIT״̬���ʱ�䡣ȱʡΪ240�룬���Ϊ30�룬���Ϊ300�롣������Ϊ30�롣
"TcpTimedWaitDelay"=dword:0000001e
��
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
'����NetBT�����ӿ����ӷ��ȡ�ȱʡΪ3����Χ1-20����ֵԽ��������Խ��ʱ�������ܡ�ÿ�����ӿ�����87���ֽڡ�
"BacklogIncrement"=dword:00000003
'���NetBT�����ӿ����Ŀ����Χ1-40000����������Ϊ1000����ֵԽ��������Խ��ʱ�����������ӡ�
"MaxConnBackLog"=dword:000003e8
��
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]
'���ü��̬Backlog���������緱æ����������SYN������ϵͳ����������Ϊ1����ʾ������̬Backlog��
"EnableDynamicBacklog"=dword:00000001
'������С��̬Backlog��Ĭ����ֵΪ0����ʾ��̬Backlog������������ӵ���С��Ŀ��������������Ŀ
'���ڴ���Ŀʱ�����Զ��ķ����������ӡ�Ĭ��ֵΪ0���������緱æ����������SYN������ϵͳ����������Ϊ20��
"MinimumDynamicBacklog"=dword:00000014
'���̬Backlog����ʾ�������""���ӵ���Ŀ����Ҫ���ڴ��С������ÿ32M�ڴ�������
'����5000����������Ϊ20000��
"MaximumDynamicBacklog"=dword:00002e20
'ÿ�����ӵ������������ݡ�Ĭ����ֵΪ5����ʾ����ÿ�����ӵ�����������Ŀ���������緱æ����������SYN����
'��ϵͳ����������Ϊ10��
"DynamicBacklogGrowthDelta"=dword:0000000a
���²�����Ҫ����ʵ������ֶ���
'-------------------------------------------------------------------------------------------------
'[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
'���������ϵİ�ȫ����
'"EnableSecurityFilters"=dword:00000001
'
'ͬʱ��TCP��������������Ը���������п��ơ�
'"TcpNumConnections"=
'
'�ò������� TCP ��ͷ���Ĵ�С���ơ����д��� RAM �Ļ����ϣ����Ӹ����ÿ������ SYN �����ڼ����Ӧ���ܡ�
'"TcpMaxSendFree"=
'
'[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{�Լ��������ӿ�}]
'��ֹ·�ɷ��ֹ��ܡ�ICMP·��ͨ�汨�Ŀ��Ա���������·�ɱ���¼�����Ե��¹��������Խ�ֹ·�ɷ��֡�
"PerformRouterDiscovery "=dword:00000000