Mihai Sprinceana
Un forum de programare cu de toate. Va astept sa va inscrieti si sa deveniti moderatori. Oricine este binevenit aici sa se inscrie si sa aiba acces la informatie free! Fiecare este liber sa adauge proiecte programe free etc. Ajutati acest forum sa devina o comunitate puternica unde fiecare invata de la fiecare! Tot ce trebuie sa faceti este sa va inregistrati si fiecare contributie se poate dovedi utila in timp! Forumul este free informatia free dk aveti timp liber ajutati si pe ceilalti si invatati si voi in acelasi timp! Haideti sa facem ceva pt.a ne ajuta intre noi!
Cititi regulament postare forum inainte de a posta!
|
Lista Forumurilor Pe Tematici
|
Mihai Sprinceana | Inregistrare | Login
POZE MIHAI SPRINCEANA
Nu sunteti logat.
|
Nou pe simpatie: Ioanacatalina la Simpatie.ro
 | Femeie 25 ani Salaj cauta Barbat 25 - 61 ani |
|
Houssey
Moderator
 Din: Buzau
Inregistrat: acum 18 ani
Postari: 260
|
|
Windows include o protectie ce ii permite sa detecteze si sa ajusteze anumiti parametri cand sistemul este tinta unui atac de tip SYN Flood (atac de tip „denial of service”). Cand este activat coxeniunea raspunde cu mesaje de tip „time out” mult mai rapid in cazul unui atac. Pentru realizarea acestui lucru urmati procedura:
Dati click pe Start, apoi pe Run si tastati in caseta Run comanda regedit. Navigati pana la sectiunea HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Aici create o noua valoare de tip REG_DWORD numita “SynAttackProtect” si setati valoarea acesteia la 0,1 sau 2 in functie de tabelul de mai jos: 0 (implicit) – protectie tipica impotriva atacurilor de tip SYN
1 – o protectie mai buna impotriva atacurilor de tip SYN ce utilizeaza niste parametri suplimentari prezentati mai jos.
2 (recomandat) – cea mai buna protectie impotriva atacurilor de tip SYN. Aceasta valoare adauga intarzieri suplimentare catre conexiuni, si cererile TCP au un time out mai rapid cand un atac SYN este in progres.
Valoarea “SynAttackProtect” face ca protocolul TCP sa ajusteze retransmisia SYN-ACKS. Cand configurati aceasta valoare, conexiunea raspunde cu time out mult mai rapid in cazul unui atac de tip SYN (atac de tip denial of service).
Valori optionale avansate
Pentru control suplimentare puteti crea aceste valori DWORD suplimentare in aceeasi cheie pentru parametrii de mai jos. Ele nu sunt necesare pentru ca “SynAttackProtect” sa fie eficace.
TcpMaxHalfOpen – valoarea implicita este “100”
TcpMaxHalfOpenRetried - valoarea implicita este “80”
TcpMaxPortsExhausted - valoarea implicita este “5”
TcpMaxConnectResponseRetransmissions - valoarea implicita este “3”
Restartati Windows pentru ca aceste setari sa aiba efect.
Nota: Cand “SynAttackProtect” utilizeaza optiunea pentru cea mai buna protectie atunci parametrii Scalable Windows si TCP ce sunt configurati pe fiecare placa de retea (incluzand Initial RTT si window size) nu mai sunt disponibili.
Nota: Modificarea registrilor poate cauza probleme serioase ce ar putea necesita o reinstalare a sistemului de operare. Nu garantam ca problemele rezultate din modificarea registrilor pot fi rezolvate. Utilizati informatiile furnizate pe riscul dumneavoastra.
_______________________________________ House Music Set`s Me Free!
|
|
| pus acum 18 ani |
|