欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


黑客入侵网站十条原因及相应抵御方法
详解DDoS攻击原理的目标导向
局域网伪造源地址DDoS攻击解决方法
拒绝服务攻击(DDOS)现状分析
DDOS专题详细讲解
简评黑客的终极武器-DDoS
如何预防电脑中毒
密码失而复得 RAR文件密码破解器
安全管理软件Public PC Desktop让你的电脑远离危险
介绍几种预防抵御DDOS的方法
如何有效的抵抗DDOS
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  DDOS的损害我这里就不说了。

  咱们可以经过批改注册表来减小DDOS对咱们的损伤

  1)设置生计时刻

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默许值128)

  阐明:指定传出IP数据包中设置的默许生计时刻(TTL)值.TTL决议了IP数据包在抵达方针前在网络中生计的最大时刻.它实际上约束了IP数据包在丢掉前答应经过的路由器数量.有时运用此数值来勘探长途主机操作体系.我主张设置为1,由于这里是ICMP数据包的寸活时刻。越小对方用 PING DDOS你的话,通常1M带宽的话就必须要100台以上的肉鸡来完结。不批改20几台就可以搞定

  2)避免ICMP重定向报文的进犯

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  EnableICMPRedirects REG_DWORD 0x0(默许值为0x1)

  阐明:该参数操控Windows 2000能否会改动其路由表以呼应网络设备(如路由器)发送给它的ICMP重定向音讯,有时会被运用来干坏事.Win2000中默许值为1,表明呼应ICMP重定向报文.

  3)制止呼应ICMP路由布告报文

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInter

  facesinterface

  PerformRouterDiscovery REG_DWORD 0x0(默许值为0x2)

  阐明:“ICMP路由布告”功用可形成他人计算机的网络衔接反常,数据被偷听,计算机被用于流量进犯等严重后果.此问题曾招致校园网某些局域网大面积,长时刻的网络反常.因而主张封闭呼应ICMP路由布告报文.Win2000中默许值为2,表明当DHCP发送路由器发现选项时启用.

  4)避免SYN洪水进犯

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  SynAttackProtect REG_DWORD 0x2(默许值为0x0)

  阐明:SYN进犯维护包罗削减SYN-ACK从头传输次数,以削减分配资源所保存的时刻.路由缓存项资源分配推迟,直到树立衔接停止.若是synattackprotect=2,则AFD的衔接指示一向推迟到三路握手完结停止.注重,仅在TcpMaxHalfOpen和TcpMaxHalfOpenRetried设置超出规模时,维护机制才会采纳办法.

  5) 制止C$、D$一类的缺省同享

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

  AutoShareServer、REG_DWORD、0x0

  6) 制止ADMIN$缺省同享

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

  AutoShareWks、REG_DWORD、0x0

  7) 约束IPC$缺省同享

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa

  restrictanonymous REG_DWORD 0x0 缺省

  0x1 匿名用户无法罗列本机用户列表

  0x2 匿名用户无法衔接本机IPC$同享

  阐明:不主张运用2,不然可能会形成你的一些效劳无法发动,如SQL Server

  8)不支持IGMP协议

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  IGMPLevel REG_DWORD 0x0(默许值为0x2)

  阐明:记住Win9x下有个bug,就是用可以用IGMP使他人蓝屏,批改注册表可以批改这个bug.Win2000尽管没这个bug了,但IGMP并不是必要的,因而照样可以去掉.改成0后用route print将看不到那个厌烦的224.0.0.0项了.

  9)设置arp缓存老化时刻设置

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默许值为120秒)

  ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默许值为600)

  阐明:若是ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引证或未引证的ARP缓存项在ArpCacheLife秒后到期.若是ArpCacheLife小于ArpCacheMinReferencedLife,未引证项在ArpCacheLife秒后到期,而引证项在ArpCacheMinReferencedLife秒后到期.每次将出站数据包发送到项的IP地址时,就会引证ARP缓存中的项。

  10)制止死网关监测技能

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  EnableDeadGWDetect REG_DWORD 0x0(默许值为ox1)

  阐明:若是你设置了多个网关,那么你的机器在处置多个衔接有艰难时,就会主动改用备份网关.有时候这并不是一项好主意,主张制止死网关监测.

  11)不支持路由功用

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  IPEnableRouter REG_DWORD 0x0(默许值为0x0)

  阐明:把值设置为0x1可以使Win2000具有路由功用,由此带来不必要的问题.

  12)做NAT时扩大变换的对外端口最大值

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  MaxUserPort REG_DWORD 5000-65534(十进制)(默许值0x1388--十进制为5000)

  阐明:当应用程序从体系恳求可用的用户端口数时,该参数操控所运用的最大端口数.正常情况下,短期端口的分配数量为1024-5000.将该参数设置到有用规模以外时,就会运用最接近的有用数值(5000或65534).运用NAT时主张把值扩大点.

  13)批改MAC地址

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass

  找到右窗口的阐明为"网卡"的目录,

  比方说是{4D36E972-E325-11CE-BFC1-08002BE10318}

  打开之,在其下的0000,0001,0002...的分支中找到"DriverDesc"的键值为你网卡的阐明,比方说"DriverDesc"的值为"Intel 82559 Fast Ethernet LAN on Motherboard"然后在右窗口新建一字符串值,姓名为"Networkaddress",内容为你想要的MAC值,比方说是"004040404040"然后重起计算机,ipconfig /all看看. 最终在加上个BLACKICE放火墙,应该可以反抗通常的DDOS

  本文来源于http://www.mgddos.com(ddos攻击软件)

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站