亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當前的位置: 首頁 > 電腦安全 > 電腦安全基礎知識 瀏覽
如何強化TCP/IP 堆棧安全教程
發布時間:2015-12-01    點擊率:次    來源:www.memoryoverflow.cn    作者:電腦技術學習網

  目標

  使用本模塊可以實現:

強化服務器的 TCP/IP 堆棧安全

保護服務器免遭“拒絕服務”和其他基于網絡的攻擊

在檢測到攻擊時啟用 SYN 洪水攻擊保護

設置用于確認是什么構成攻擊的閾值

  適用范圍

  本模塊適用于下列產品和技術:

Microsoft Windows 2000 Server 和 Windows 2000 Advanced Server

  如何使用本模塊

  默認情況下,本模塊中的一些注冊表項和值可能不存在。在這些情況下,請創建這些注冊表項、值和數值數據。

  注意:這些設置會修改服務器上 TCP/IP 的工作方式。Web 服務器的特征將確定觸發拒絕服務對策的最佳閾值。對于客戶端的連接,一些值可能過于嚴格。在將本模塊的建議部署到產品服務器之前,要對這些建議進行測試。

  摘要

  TCP/IP 堆棧負責處理傳入和傳出的 IP 數據包,并將數據包中的數據路由到要處理它們的應用程序。默認情況下,TCP/IP 天生就是一個不安全的協議。但是,Microsoft® Windows® 2000 版本允許您配置其操作,以抵御網絡級別的大多數拒絕服務攻擊。

  本模塊解釋如何強化 TCP/IP 堆棧的安全,以及如何在 Windows 注冊表內配置各種 TCP/IP 參數,以便保護服務器免遭網絡級別的拒絕服務攻擊,包括 SYS 洪水攻擊、ICMP 攻擊和 SNMP 攻擊。

  必備知識

  可以在 Windows 注冊表內配置各種 TCP/IP 參數,以便保護服務器免遭網絡級別的拒絕服務攻擊,包括 SYS 洪水攻擊、ICMP 攻擊和 SNMP 攻擊。可以配置注冊表項,以便:

在檢測到攻擊時啟用 SYN 洪水攻擊保護機制。

設置用于確認構成攻擊的閾值。

  本“如何”向管理員介紹必須配置哪些注冊表項和注冊表值,以抵御基于網絡的拒絕服務攻擊。

  注意 這些設置會修改服務器上 TCP/IP 的工作方式。Web 服務器的特征將確定觸發拒絕服務對策的最佳閾值。對于客戶端的連接,一些值可能過于嚴格。在將本文檔的建議部署到產品服務器之前,應當測試這些建議。

  TCP/IP 天生就是一個不安全的協議。但是,Windows 2000 版本允許您配置其操作,以抵御網絡級別的拒絕服務攻擊。默認情況下,本“如何”中引用的一些注冊表項和值可能不存在。在這些情況下,請創建這些注冊表項、值和值數據。

  抵御 SYN 攻擊

  SYN 攻擊利用了 TCP/IP 連接建立機制中的安全漏洞。要實施 SYN 洪水攻擊,攻擊者會使用程序發送大量 TCP SYN 請求來填滿服務器上的掛起連接隊列。這會禁止其他用戶建立網絡連接。

  要保護網絡抵御 SYN 攻擊,請按照下面這些通用步驟操作(這些步驟將在本文檔的稍后部分進行說明):

啟用 SYN 攻擊保護

設置 SYN 保護閾值

設置其他保護

  啟用 SYN 攻擊保護

  啟用 SYN 攻擊保護的命名值位于此注冊表項的下面:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices。

  值名稱: SynAttackProtect

  建議值: 2

  有效值: 0 – 2

  說明:使 TCP 調整 SYN-ACK 的重傳。配置此值后,在遇到 SYN 攻擊時,對連接超時的響應將更快速。在超過 TcpMaxHalfOpen 或 TcpMaxHalfOpenRetried 的值后,將觸發 SYN 攻擊保護。

  設置 SYN 保護閾值

  下列值確定觸發 SYN 保護的閾值。這一部分中的所有注冊表項和值都位于注冊表項 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 的下面。這些注冊表項和值是:

值名稱: TcpMaxPortsExhausted 建議值: 5 有效值: 0 – 65535 說明:指定觸發 SYN 洪水攻擊保護所必須超過的 TCP 連接請求數的閾值。

值名稱: TcpMaxHalfOpen 建議的數值數據: 500 有效值: 100 – 65535 說明:在啟用 SynAttackProtect 后,該值指定處于 SYN_RCVD 狀態的 TCP 連接數的閾值。在超過 SynAttackProtect 后,將觸發 SYN 洪水攻擊保護。

值名稱: TcpMaxHalfOpenRetried 建議的數值數據: 400 有效值: 80 – 65535 說明:在啟用 SynAttackProtect 后,該值指定處于至少已發送一次重傳的 SYN_RCVD 狀態中的 TCP 連接數的閾值。在超過 SynAttackProtect 后,將觸發 SYN 洪水攻擊保護。

  設置其他保護

  這一部分中的所有注冊表項和值都位于注冊表項 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 的下面。這些注冊表項和值是:

值名稱: TcpMaxConnectResponseRetransmissions 建議的數值數據: 2 有效值: 0 – 255 說明:控制在響應一次 SYN 請求之后、在取消重傳嘗試之前 SYN-ACK 的重傳次數。

值名稱: TcpMaxDataRetransmissions 建議的數值數據: 2 有效值: 0 – 65535 說明:指定在終止連接之前 TCP 重傳一個數據段(不是連接請求段)的次數。

值名稱: EnablePMTUDiscovery 建議的數值數據: 0 有效值: 0, 1 說明:將該值設置為 1(默認值)可強制 TCP 查找在通向遠程主機的路徑上的最大傳輸單元或最大數據包大小。攻擊者可能將數據包強制分段,這會使堆棧不堪重負。對于不是來自本地子網的主機的連接,將該值指定為 0 可將最大傳輸單元強制設為 576 字節。

值名稱: KeepAliveTime 建議的數值數據: 300000 有效值: 80 – 4294967295 說明:指定 TCP 嘗試通過發送持續存活的數據包來驗證空閑連接是否仍然未被觸動的頻率。

值名稱: NoNameReleaseOnDemand 建議的數值數據: 1 有效值: 0, 1 說明:指定計算機在收到名稱發布請求時是否發布其 NetBIOS 名稱。

  使用表 1 中匯總的值可獲得最大程度的保護。

  表 1:建議值

值名稱 值 (REG_DWORD)

SynAttackProtect

2

TcpMaxPortsExhausted

1

TcpMaxHalfOpen

500

TcpMaxHalfOpenRetried

400

TcpMaxConnectResponseRetransmissions

2

TcpMaxDataRetransmissions

2

EnablePMTUDiscovery

0

KeepAliveTime

300000(5 分鐘)

NoNameReleaseOnDemand

1

  抵御 ICMP 攻擊

  這一部分的命名值都位于注冊表項 HKLMSystemCurrentControlSetServicesAFDParameters 的下面

  值: EnableICMPRedirect

  建議的數值數據: 0

  有效值:0(禁用),1(啟用)

  說明:通過將此注冊表值修改為 0,能夠在收到 ICMP 重定向數據包時禁止創建高成本的主機路由。

  使用表 2 中匯總的值可以獲得最大程度的保護:

  表 2:建議值

值名稱 值 (REG_DWORD)

EnableICMPRedirect

0

  抵御 SNMP 攻擊

  這一部分的命名值位于注冊表項 HKLMSystemCurrentControlSetServicesTcpipParameters 的下面。

  值: EnableDeadGWDetect

  建議的數值數據: 0

  有效值:0(禁用),1(啟用)

  說明:禁止攻擊者強制切換到備用網關

  使用表 3 中匯總的值可以獲得最大程度的保護:

  表 3:建議值

值名稱 值 (REG_DWORD)

EnableDeadGWDetect

0

  AFD.SYS 保護

  下面的注冊表項指定內核模式驅動程序 Afd.sys 的參數。Afd.sys 用于支持 Windows Sockets 應用程序。這一部分的所有注冊表項和值都位于注冊表項 HKLMSystemCurrentControlSetServicesAFDParameters 的下面。這些注冊表項和值是:

值 EnableDynamicBacklog 建議的數值數據: 1 有效值:0(禁用),1(啟用) 說明:指定 AFD.SYS 功能,以有效處理大量的 SYN_RCVD 連接。

值名稱: MinimumDynamicBacklog 建議的數值數據: 20 有效值: 0 – 4294967295 說明:指定在偵聽的終結點上所允許的最小空閑連接數。如果空閑連接的數目低于該值,線程將被排隊,以創建更多的空閑連接

值名稱:MaximumDynamicBacklog 建議的數值數據: 20000 有效值: 0 – 4294967295 說明:指定空閑連接以及處于 SYN_RCVD 狀態的連接的最大總數。

值名稱: DynamicBacklogGrowthDelta 建議的數值數據: 10 有效值: 0 – 4294967295 默認情況下是否出現:否 說明:指定在需要增加連接時將要創建的空閑連接數。

  使用表 4 中匯總的值可以獲得最大程度的保護。

  表 4:建議值

值名稱 值 (REG_DWORD)

EnableDynamicBacklog

1

MinimumDynamicBacklog

20

MaximumDynamicBacklog

20000

DynamicBacklogGrowthDelta

10

  其他保護

  這一部分的所有注冊表項和值都位于注冊表項 HKLMSystemCurrentControlSetServicesTcpipParameters 的下面。

  保護屏蔽的網絡細節

  網絡地址轉換 (NAT) 用于將網絡與傳入連接屏蔽開來。攻擊者可能規避此屏蔽,以便使用 IP 源路由來確定網絡拓撲。

  值: DisableIPSourceRouting

  建議的數值數據: 1

  有效值:0(轉發所有數據包),1(不轉發源路由數據包),2(丟棄所有傳入的源路由數據包)。

  說明:禁用 IP 源路由,后者允許發送者確認數據報在網絡中應采用的路由。

  避免接受數據包片段

  處理數據包片段可以是高成本的。雖然拒絕服務很少來自外圍網絡內,但此設置能防止處理數據包片段。

  值: EnableFragmentChecking

  建議的數值數據: 1

  有效值:0(禁用),1(啟用)

  說明:禁止 IP 堆棧接受數據包片段。

  切勿轉發去往多臺主機的數據包

  多播數據包可能被多臺主機響應,從而導致響應淹沒網絡。

  值: EnableMulticastForwarding

  建議的數值數據: 0

  有效范圍:0 (false),1 (true)

  說明:路由服務使用此參數來控制是否轉發 IP 多播。此參數由路由和遠程訪問服務創建。

  只有防火墻可以在網絡間轉發數據包

  多主機服務器切勿在它所連接的網絡之間轉發數據包。明顯的例外是防火墻。

  值: IPEnableRouter

  建議的數值數據: 0

  有效范圍:0 (false),1 (true)

  說明:將此參數設置為 1 (true) 會使系統在它所連接的網絡之間路由 IP 數據包。

  屏蔽網絡拓撲結構細節

  可以使用 ICMP 數據包請求主機的子網掩碼。只泄漏此信息是無害的;但是,可以利用多臺主機的響應來了解內部網絡的情況。

  值: EnableAddrMaskReply

  建議的數值數據: 0

  有效范圍:0 (false),1 (true)

  說明:此參數控制計算機是否響應 ICMP 地址屏蔽請求。

  使用表 5 中匯總的值可以獲得最大程度的保護。

  表 5:建議值

值名稱 值 (REG_DWORD)

DisableIPSourceRouting

1

EnableFragmentChecking

1

EnableMulticastForwarding

0

IPEnableRouter

0

EnableAddrMaskReply

0

  缺陷

  在測試這些值的變化時,請參照在產品中所期望的網絡流量進行測試。這些設置會修改被認為正常并偏離了測試默認值的項目的閾值。一些閾值可能由于范圍太小而無法在客戶端的連接速度劇烈變化時可靠地支持客戶端。

來源 電腦技術網 www.memoryoverflow.cn
發表留言
發表留言請先登錄!
免責聲明:本站發布的信息和評論純屬網民個人行為,并不代表本站立場,如發現有違法信息或侵權行為,請直接與本站管理員聯系,我們將在收到您的信息后24小時內作出處理!
欧美虐宫另类残忍视频| 99欧美精品| 一级一级黄色片| 性高潮久久久久久久久| 亚洲丝袜一区在线| 最近中文字幕一区二区三区| 婷婷丁香综合| 丝袜中文在线| 又爽又黄的午夜网站| 久久久久久欧美精品se一二三四| 黄色片免费在线观看视频| 精品自拍视频在线观看| 婷婷成人综合网| 久久久久久网| 97久久中文字幕| 日本免费不卡| 青青草国产在线| 91午夜视频在线观看| 毛葺葺老太做受视频| 91久久久久久久久久久| 亚洲精品天天看| 一区二区三区四区在线免费观看 | 精品伊人久久久久7777人| 国产精品成人**免费视频| 青青草在线视频免费观看| 五月激情丁香婷婷| 国产精品白嫩白嫩大学美女| 热久久精品免费视频| 国产成人精品免费视频大全最热 | 成人免费性视频| 国产精品视频内| 日韩二区三区在线| 亚洲图片欧美综合| 国产成人久久精品77777最新版本| 天海翼精品一区二区三区| 91国内在线| wwwcom羞羞网站| 久久久久久欧美精品色一二三四| 亚洲精品一区二区网址| 亚洲激情图片一区| 激情六月婷婷综合| 97精品视频| 日韩毛片网站| 又爽又大又黄a级毛片在线视频| 又黄又骚的视频| 97精品人妻一区二区三区香蕉| 国产高潮呻吟久久| 97国产精东麻豆人妻电影| 亚洲一区二区三区成人在线视频精品| 日日骚久久av| 欧美一级黄色大片| 亚洲国产乱码最新视频| 成人av网在线| 免费在线亚洲| 成人在线免费视频观看| www.久久草.com| 国产三区视频在线观看| 免费在线日本| 天堂成人在线观看| 中文字幕有码视频| 久久久久久久久久久久久久久久久| 日本一本在线视频| 青青草成人免费在线视频| 久久久久久草| 91久久精品国产91久久| 97国产精品免费视频| 国产亚洲激情视频在线| 欧美乱妇20p| 亚洲国产人成综合网站| 欧美激情在线免费观看| 黑人巨大精品欧美黑白配亚洲| 好看的日韩av电影| 精品国产乱码久久久| 天堂va在线高清一区| 偷拍自拍在线看| 日本在线视频网| 天天影院图片亚洲| 免费高清特黄a大片| 九九热在线观看视频| 在线观看精品视频一区二区三区| www.超碰在线.com| 国产精品久久免费| 精品国产www| av中文在线播放| 国产va在线播放| 无码 人妻 在线 视频| 超碰人人cao| 色综合av综合无码综合网站| 亚洲精品白虎| 午夜精品一区二区三区在线观看 | 欧美成人精品三级网站| 欧美亚洲系列| 午夜激情在线| 久久电影网站| 婷婷色在线资源| 人人超在线公开视频| 成人video亚洲精品| 日本最新在线视频| aaa在线观看| 阿v免费在线观看| 成r视频免费观看在线播放| 午夜网站在线观看| 高清av影院| 麻豆电影在线| 日本一区二区三区在线观看视频| 亚洲欧洲闷骚av少妇影院| 亚洲最新合集| av在线资源站| 激情影院在线| 欧美gay囗交囗交| 3d性欧美动漫精品xxxx软件| 日韩中文在线播放| 91麻豆精品国产综合久久久| 中文字幕亚洲在线观看| 偷拍自拍一区| 久久影院100000精品| 国语自产精品视频在线看8查询8| 亚洲永久视频| 国产一区二区三区综合| 免费观看30秒视频久久| 久久精品五月| 国内久久精品视频| 91免费视频网| 一区二区三区高清| 欧美亚洲丝袜传媒另类| 精品日韩一区二区三区| 亚洲天堂av综合网| 欧美日韩aaaa| 日本一区二区三区四区视频| 国产不卡av在线免费观看| 成人精品一区二区三区电影免费| 国产日产久久高清欧美一区| 成人免费观看网站| 亚洲成人av动漫| 免费av手机在线观看| 亚洲欧美天堂在线| 精品亚洲aⅴ无码一区二区三区| 69xx绿帽三人行| 欧美一区二区三区不卡视频| 99久久精品国产成人一区二区| 日本综合一区二区三区| 自拍在线播放| 免费观看又污又黄在线观看国产| 免费大片在线观看www| 亚洲人体影院| 日本国产精品| 久久国产日本精品| 久久综合色天天久久综合图片| 亚洲国产裸拍裸体视频在线观看乱了| 91.com在线观看| 久久久91精品国产| 国产精品自产拍在线观看| 精品不卡在线| 久久久久久久久久久视频| 黄色av电影网站| 久久久久亚洲av无码专区| 91在线视频国产| 欧美性猛交xxxxbbb| gogo高清免费视频| jizz性欧美10| 中文字幕区一区二区三| 欧美日韩国产欧| 成人av电影在线播放| 亚洲一卡二卡三卡四卡| 亚洲成人免费在线视频| 91大神福利视频在线| 国产手机精品在线| av网址在线观看免费| 91成人精品一区二区| 国产精品热久久| 黄页在线免费观看| 高潮毛片在线观看| 牛牛精品成人免费视频| 久久综合图片| 亚洲精品五月天| 亚洲成色777777在线观看影院| 欧美一区永久视频免费观看| 久久久久久有精品国产| 欧洲精品一区色| 国模大尺度视频| 亚洲 欧美 成人| 91久久精品| 成人高清在线| 最新国产一区二区| 日韩成人免费电影| 亚洲香蕉伊在人在线观| 亚洲精品视频免费在线观看| 91理论片午午论夜理片久久| www.com毛片| 国产调教在线观看| 男人天堂网av| 美女毛片在线看| 成人自拍在线| 国产一区二区免费在线| 在线观看一区二区视频| 国内免费精品永久在线视频| 在线观看欧美激情| 91在线无精精品白丝| 天堂中文网在线| 日韩资源在线| 日本欧美韩国国产| 93久久精品日日躁夜夜躁欧美| 欧美一卡二卡三卡| 成人精品视频99在线观看免费 | 日韩欧美中文字幕一区二区三区| 国产精品一级| 欧美性极品xxxx娇小| 欧美另类暴力丝袜| 男人j进女人j| www.av视频| 91九色蝌蚪| 亚洲同志男男gay1069网站| 亚洲巨乳在线| 婷婷综合久久一区二区三区| 韩剧1988免费观看全集| 永久免费精品视频网站| 韩国三级hd中文字幕| av中文字幕播放| 青青久在线视频| 精品国产一区二区三区小蝌蚪 | 欧洲成人一区| 男人操女人的视频在线观看欧美| 日韩欧美在线观看| 国产999精品| 天堂av在线网站| 中文字幕乱码无码人妻系列蜜桃| 日本亚洲天堂| 日韩精品福利一区二区三区| 972aa.com艺术欧美| 在线观看国产欧美| 大陆极品少妇内射aaaaaa| 国产大片aaa| jizzjizzjizz中国| 欧美jizz18| 日本成人超碰在线观看| 日韩欧美国产综合在线一区二区三区 | 91嫩草视频在线观看| 久久精品女同亚洲女同13| 亚洲成人偷拍自拍| 夜夜爽视频导航| 丰满少妇一区| 不卡欧美aaaaa| 久热在线中文字幕色999舞| 欧美乱大交xxxxx潮喷l头像| 青草视频在线观看免费| 中文字幕av在线播放| 爽成人777777婷婷| 欧美三级欧美成人高清www| 国产精品色视频| 日本精品一二三| 国产成人香蕉在线视频fuz| 99久久婷婷国产综合精品首页| 国产一区在线视频| 最近中文字幕2019免费| 青青青在线播放| 天堂av在线免费| 偷拍自拍在线看| 99精品视频中文字幕| 不卡av电影院| 免费一级特黄录像| 手机av免费观看| 日本韩国福利视频| 亚洲色图二区| 日本一区二区三区四区| 97在线看福利| 国产乱了高清露脸对白| 拍拍拍在线观看视频免费| 日韩三级久久| 一区二区欧美国产| 999热视频| 欧美精品久久久久久久久46p| 免费观看一二区视频网站| 忘忧草精品久久久久久久高清| 欧美三级蜜桃2在线观看| 免费久久久一本精品久久区| 日本一级片免费| 有色激情视频免费在线| 亚洲影院在线| 一区二区三区视频观看| 日韩精品视频一二三| free性丰满69性欧美| 狠狠做六月爱婷婷综合aⅴ| 在线亚洲一区观看| 一本一道久久a久久精品综合 | 中文字幕av一区二区三区免费看| 国产精品爱久久久久久久| 亚洲精品一区二区三区影院忠贞| 看黄色免费网站| 久久久久免费av| 欧美一卡二卡三卡| 一区不卡视频| 国产黄色片网站| 久久青草视频| 亚洲成人手机在线| 色噜噜一区二区| 超碰人人人人人人| 四虎精品在线观看| 午夜免费久久看| 亚洲综合第一| 男女一区二区三区免费| 国产劲爆久久| 欧美日本精品一区二区三区| 日韩中文字幕在线免费| 欧美乱大交xxxxx在线观看| 成人性生交大片免费看96| 日本电影亚洲天堂一区| 国产精品高精视频免费| 精品无码久久久久久久| 狂野欧美激情性xxxx欧美| 久久夜色精品一区| 97人人模人人爽视频一区二区| 亚洲精品国产无码| 国产超碰精品| 欧美午夜www高清视频| 福利在线小视频| 欧美另类videos黑人极品| 欧美军人男男激情gay| 亚洲国产精品久久久久秋霞不卡| 玖玖爱视频在线| 免费av播放| 国产久卡久卡久卡久卡视频精品| 日本不卡高字幕在线2019| 国产极品在线播放| 黄色漫画在线免费看| 久久精品欧美日韩| 久久一区免费| 亚洲精品一区二区三区不卡| 97成人在线| 精品国产乱码久久久久久久久 | 亚洲人a成www在线影院| 亚洲一区在线不卡| 拍拍拍无挡免费播放视频在线观看 | 一级爱爱免费视频| 欧美成年网站| 日韩欧美一区中文| 激情婷婷综合网| 国产九一视频| 成人免费毛片a| 精品日产一区2区三区黄免费| 国产成人手机在线| 国模精品一区| 在线观看免费一区| 四季av一区二区三区| 日韩国产福利| 国产精品人妖ts系列视频| 免费看av软件| 成 人免费视频播放| 久久精品国产精品亚洲红杏| 亚洲自拍偷拍区| 精品美女www爽爽爽视频| 亚洲aa在线| 精品国偷自产在线视频99| 欧美爱爱免费视频| 中文字幕在线高清| 欧美日韩小视频| 国产精品手机在线观看| 免费黄网在线观看| 精品日韩中文字幕| 日韩精品aaa| 精品国产白色丝袜高跟鞋| 天天av天天翘天天综合网色鬼国产 | 日韩精品91亚洲二区在线观看| 97在线免费观看视频| 黄网站免费在线| 精品一级视频| 日韩亚洲综合在线| 午夜国产福利一区二区| 精品欧美视频| 九九精品视频在线观看| 99久久国产热无码精品免费| 精品动漫3d一区二区三区免费版 | 视频欧美精品| 欧美成人免费全部| av网站免费大全| 媚黑女一区二区| 午夜探花在线观看| 亚洲欧洲成人| 一本到不卡免费一区二区| 天堂久久精品忘忧草| 久久影院资源站| 97碰在线观看| 欧美午夜性囗交xxxx| 国产成人综合自拍| 成人综合视频在线| 国产激情在线| 亚洲精品v天堂中文字幕| 天天干,天天干| 国产综合自拍| 蜜桃精品久久久久久久免费影院| 少妇**av毛片在线看| 欧美激情性爽国产精品17p| 精品乱码一区二区三区| 中文字幕福利片| 色噜噜久久综合| 全程偷拍露脸中年夫妇| 禁果av一区二区三区| 99精彩视频| 国产在线导航| 欧美一级搡bbbb搡bbbb| 一级黄色在线视频|