调整 TCP/IP 防范攻击
|
TCP/IP 安全设置 SynAttackProtect 项: TcpipParameters 数值类型:REG_DWORD 有效范围:0、1、2 0(没有 SYN 攻击保护) 备注 当系统发现自己受到攻击时,任何套接字上的下列选项不再启用:可缩放窗 默认值: 0 (false) 推荐值: 2 说明:SYN 攻击保护包括减少 SYN-ACK 重传次数,以减少分配资源所保留的时间 TcpMaxHalfOpen 项: TcpipParameters 数值类型: REG_DWORD - 数字 有效范围: 100-0xFFFF 默认值: 100 (Professional、Server)、500 (Advanced Server) 说明:该参数控制 SYN 攻击保护启动前允许处于 SYN-RCVD 状态的连接数量。如 TcpMaxHalfOpenRetried 项: TcpipParameters 数值类型: REG_DWORD - 数字 有效范围: 80-0xFFFF 默认值: 80 (Professional、Server)、400 (Advanced Server) 说明:该参数控制在 SYN 攻击保护启动前处于 SYN-RCVD 状态的连接数量,对于 EnablePMTUDiscovery 项: TcpipParameters 数值类型:REG_DWORD - 布尔值 有效范围:0、1(false、true) 默认值: 1 (true) 推荐值: 0 说明:将该参数设置为 1 (true) 时,TCP 将查找到达远程主机路径上的最大传输 NoNameReleaseOnDemand 项: NetbtParameters 数值类型: REG_DWORD - 布尔值 有效范围:0、1(false、true) 默认值: 0 (false) 推荐值: 1 说明:该参数确定当收到网络的名称释放请求时,计算机是否释放其 NetBIOS 名 EnableDeadGWDetect 项: TcpipParameters 数值类型: REG_DWORD - 布尔值 有效范围:0、1(false、true) 默认值: 1 (true) 推荐值: 0 说明:当该参数设为 1 时,允许 TCP 执行间隔网关检测。启用该功能时,如果处 KeepAliveTime 项: TcpipParameters 数值类型:REG_DWORD - 时间(毫秒) 有效范围: 1-0xFFFFFFFF 默认值: 7,200,000(两个小时) 推荐值:300,000 说明:通过发送保留的数据包,该参数可确定 TCP 要隔多长时间验证一次闲置连 PerformRouterDiscovery 项: TcpipParametersInterfacesinterface 数值类型:REG_DWORD 有效范围:0、1、2 0(禁用) 默认值: 2,DHCP 控制,但默认情况下为关闭。 推荐值: 0 说明:该参数控制 Windows 2000 是否根据每个接口上的 RFC 1256 执行路由器发 源代码网供稿. |
