IT��ά������������ҵ��ֵ��
�й�IT��ά����ҳ | ��Ѷ���� | ��ά���� | ��Ϣ��ȫ | CIO�ӽ� | �Ƽ��� | ��Ѱ��� | ��ά��Դ | ר��߻� | ֪ʶ�� | ��̳

�����÷���С����DDOS����

2007��06��04��
��������������/smtk
����DDOS��������һ����Ҫ�÷���ǽ��һ����DDOS���ǿ���ͨ��DOS����netstat -an|more���������ۺϷ���������sniff�Ȳ鵽��ع����ַ����繥��ij����Ҫ�˿ڡ����߶Է���Ҫ�����ĸ��˿ڡ��Է�IP�ȡ��������ǿ�������w2k�Դ���Զ�̷�����·�ɻ���IP���Եȱ����Դ��Ĺ��߽������Щ��������Ϊ�޷�������Щ�鵽������ݵ�����Ҳ���Գ���һ��ͨ���Է��������а�ȫ����������DDOS���������ͨ���Է��������ò�����Ч�������ô�Ϳ��Կ��ǹ���DDOS����ǽ�ˡ� ��ʵ�Ӳ���ϵͳ�Ƕ���˵�������Ͳ��кܶ�Ĺ��ܣ�ֻ�Ǻܶ�����Ҫ����������ȥ�ھ�ġ������Ҹ���Ҽ򵥽���һ�������Win2000������ͨ���޸�ע�������ǿϵͳ�Ŀ�DoS������ ��

��ע�⣬���µİ�ȫ���þ�ͨ��ע��������޸ģ������õ�����ȡ���ڷ����������ã�������CPU�Ĵ����������簴�����½��а�ȫ���ã�����˫·��ǿ2.4G�ķ��������ã��������ԣ��ɳ��ܴ�Լ1������Ĺ�������

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

'�ر���Ч���صļ�顣�������������˶�����أ����������粻ͨ����ʱ��ϵͳ�᳢������

'�ڶ������أ�ͨ���ر��������Ż����硣

"EnableDeadGWDetect"=dword:00000000

'��ֹ��ӦICMP�ض����ġ����౨���п������Թ���������ϵͳӦ�þܾ�����ICMP�ض����ġ�

"EnableICMPRedirects"=dword:00000000

'�������ͷ�NETBIOS�����������߷�����ѯ������NETBIOS��������ʱ������ʹ��������ֹ��Ӧ��

'ע��ϵͳ���밲װSP2����

"NonameReleaseOnDemand"=dword:00000001

'������֤���ֻ���ݰ�����ѡ�����TCP�������ʱ����ȷ����ǰ���ӻ���������״̬��

'�����ֵ����ϵͳÿ��2Сʱ��TCP�Ƿ����������ӽ��м�飬��������ʱ��Ϊ5���ӡ�

"KeepAliveTime"=dword:000493e0

'��ֹ������������·����⡣����ֵΪ1ʱ�����Զ��������Դ�������ݰ��Ĵ�С��

'����������ߴ���Ч�ʣ�����ֹ��ϻ�ȫ���������ֵΪ0����ʾʹ�ù̶�MTUֵ576bytes��

"EnablePMTUDiscovery"=dword:00000000

'����syn����������ȱʡ��ֵΪ0����ʾ������������������ֵΪ1��2��ʾ����syn�������������2֮��

'��ȫ������ߣ��Ժ���״������Ϊ�ǹ���������Ҫ���������TcpMaxHalfOpen��TcpMaxHalfOpenRetriedֵ

'�趨�����������������ˡ�������Ҫע����ǣ�NT4.0������Ϊ1����Ϊ2����ij���������ݰ��»ᵼ��ϵͳ������

"SynAttackProtect"=dword:00000002

'ͬʱ�����򿪵İ�������������ν�����ӣ���ʾδ����������TCP�Ự����netstat������Կ�����SYN_RCVD״̬

'�ľ��ǡ�����ʹ��΢������ֵ����������Ϊ100���߼���������Ϊ500�������������΢Сһ�㡣

"TcpMaxHalfOpen"=dword:00000064

'�ж��Ƿ���ڹ����Ĵ����㡣����ʹ��΢������ֵ��������Ϊ80���߼�������Ϊ400��

"TcpMaxHalfOpenRetried"=dword:00000050

'���õȴ�SYN-ACKʱ�䡣ȱʡ��ֵΪ3��ȱʡ��һ��������ʱ��45�롣��ֵΪ2������ʱ��Ϊ21�롣

'��ֵΪ1������ʱ��Ϊ9�롣��Ϳ�����Ϊ0����ʾ���ȴ�������ʱ��Ϊ3�롣���ֵ���Ը������ܹ�����ģ�޸ġ�

'΢��վ�㰲ȫ�Ƽ�Ϊ2��

"TcpMaxConnectResponseRetransmissions"=dword:00000001

'����TCP�ش��������ݶεĴ�����ȱʡ��ֵΪ5��ȱʡ��һ��������ʱ��240�롣΢��վ�㰲ȫ�Ƽ�Ϊ3��

"TcpMaxDataRetransmissions"=dword:00000003

'����syn�����������ٽ�㡣�����õ�backlog��Ϊ0ʱ���˲������ڿ���syn���������Ŀ�����΢��վ�㰲ȫ�Ƽ�Ϊ5��

"TCPMaxPortsExhausted"=dword:00000005

'��ֹIPԴ·�ɡ�ȱʡ��ֵΪ1����ʾ��ת��Դ·�ɰ�����ֵ��Ϊ0����ʾȫ��ת��������Ϊ2����ʾ�������н��ܵ�

'Դ·�ɰ���΢��վ�㰲ȫ�Ƽ�Ϊ2��

"DisableIPSourceRouting"=dword:0000002

'���ƴ���TIME_WAIT״̬���ʱ�䡣ȱʡΪ240�룬���Ϊ30�룬���Ϊ300�롣������Ϊ30�롣

"TcpTimedWaitDelay"=dword:0000001e

��

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]

'����NetBT�����ӿ����ӷ��ȡ�ȱʡΪ3����Χ1-20����ֵԽ��������Խ��ʱ�������ܡ�ÿ�����ӿ�����87���ֽڡ�

"BacklogIncrement"=dword:00000003

'���NetBT�����ӿ����Ŀ����Χ1-40000����������Ϊ1000����ֵԽ��������Խ��ʱ�����������ӡ�

"MaxConnBackLog"=dword:000003e8

��

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]

'���ü��̬Backlog���������緱æ����������SYN������ϵͳ����������Ϊ1����ʾ������̬Backlog��

"EnableDynamicBacklog"=dword:00000001

'������С��̬Backlog��Ĭ����ֵΪ0����ʾ��̬Backlog������������ӵ���С��Ŀ��������������Ŀ

'���ڴ���Ŀʱ�����Զ��ķ����������ӡ�Ĭ��ֵΪ0���������緱æ����������SYN������ϵͳ����������Ϊ20��

"MinimumDynamicBacklog"=dword:00000014

'���̬Backlog����ʾ�������"׼"���ӵ���Ŀ����Ҫ���ڴ��С������ÿ32M�ڴ�������

'����5000����������Ϊ20000��

"MaximumDynamicBacklog"=dword:00002e20

'ÿ�����ӵ������������ݡ�Ĭ����ֵΪ5����ʾ����ÿ�����ӵ�����������Ŀ���������緱æ����������SYN����

'��ϵͳ����������Ϊ10��

"DynamicBacklogGrowthDelta"=dword:0000000a

���²�����Ҫ����ʵ������ֶ��޸�

'-------------------------------------------------------------------------------------------------

'[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

'���������ϵİ�ȫ����

'"EnableSecurityFilters"=dword:00000001

'

'ͬʱ�򿪵�TCP��������������Ը���������п��ơ�

'"TcpNumConnections"=

'

'�ò������� TCP ��ͷ���Ĵ�С���ơ����д��� RAM �Ļ����ϣ����Ӹ����ÿ������ SYN �����ڼ����Ӧ���ܡ�

'"TcpMaxSendFree"=

'

'[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{�Լ��������ӿ�}]

'��ֹ·�ɷ��ֹ��ܡ�ICMP·��ͨ�汨�Ŀ��Ա���������·�ɱ���¼�����Ե��¹��������Խ�ֹ·�ɷ��֡�

"PerformRouterDiscovery "=dword:00000000

���������뵽��http://bbs.cnitom.com

����Ķ�

ͼ���ȵ�

Power�ܹ���Ʒ���� IBM�ƶ��䱾������չ
Power�ܹ���Ʒ���� IBM�ƶ��䱾������չ�Դ�1990�꣬IBM�Ƴ�����RISCϵͳ���²�Ʒ��RS/6000���ֳ�eServer pϵ�У�֮��...
WAF����УWebӦ�ð�ȫ�ػ���
WAF����УWebӦ�ð�ȫ�ػ�����������У��վ���������¼�ʱ�з���������˲���Ӱ�죬���Խ��Խ��ĸ�У��ʼ...

�����ȵ�