返回数说广场 #日有所学#
0
SYN攻击保护
HKEY_ LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\,新建DWORD值,根据站点规则配置。
(1)启用SYN攻击保护的值名称:
值名称: SynAttackProtect, 推荐值: 2;
(2)指定必须在触发SYN flood保护之前超过的TCP连接请求阈值:
值名称:值TcpMaxPortsExhausted, 推荐值: 5;
(3)启用SynAttackProtect后,该值指定SYN RCVD状态中的TCP连接阈值,超过SynAttackProtect时,触发SYN flood保护:
值名称: TcpMaxHalfOpen。 推荐值数据: 500;
(4)启用SynAttackProtect后,指定至少发送了一次重传的SYN RCVD状态中的TCP连接阈值。超过SynAttackProtect时,触发SYN flood保护:
值名称: TcpMaxHalfOpenRetried. 推荐值数据: 400.
0
0 774
分享
评论
热门数说


