如何有效的抵抗DDOS的方法介绍

所属分类: 网络安全 / 黑客教程 阅读数: 266
收藏 0 赞 0 分享

DDOS的损害我这里就不说了,咱们可以经过批改注册表来减小DDOS对咱们的损伤。
  
1)设置生计时刻
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
  DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默许值128)
  阐明:指定传出IP数据包中设置的默许生计时刻(TTL)值.TTL决议了IP数据包在抵达方针前在网络中生计的最大时刻.它实际上约束了IP数据包在丢掉前答应经过的路由器数量.有时运用此数值来勘探长途主机操作体系.我主张设置为1,由于这里是ICMP数据包的寸活时刻。越小对方用 PING DDOS你的话,通常1M带宽的话就必须要100台以上的肉鸡来完结。不批改20几台就可以搞定
  
2)避免ICMP重定向报文的进犯
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
  EnableICMPRedirects REG_DWORD 0x0(默许值为0x1)
  阐明:该参数操控Windows 2000能否会改动其路由表以呼应网络设备(如路由器)发送给它的ICMP重定向音讯,有时会被运用来干坏事.Win2000中默许值为1,表明呼应ICMP重定向报文.
  
3)制止呼应ICMP路由布告报文
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInter
  facesinterface
  PerformRouterDiscovery REG_DWORD 0x0(默许值为0x2)
  阐明:“ICMP路由布告”功用可形成他人计算机的网络衔接反常,数据被偷听,计算机被用于流量进犯等严重后果.此问题曾招致校园网某些局域网大面积,长时刻的网络反常.因而主张封闭呼应ICMP路由布告报文.Win2000中默许值为2,表明当DHCP发送路由器发现选项时启用.
  
4)避免SYN洪水进犯
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
  SynAttackProtect REG_DWORD 0x2(默许值为0x0)
  阐明:SYN进犯维护包罗削减SYN-ACK从头传输次数,以削减分配资源所保存的时刻.路由缓存项资源分配推迟,直到树立衔接停止.若是synattackprotect=2,则AFD的衔接指示一向推迟到三路握手完结停止.注重,仅在TcpMaxHalfOpen和TcpMaxHalfOpenRetried设置超出规模时,维护机制才会采纳办法.
  
5) 制止C$、D$一类的缺省同享
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters
  AutoShareServer、REG_DWORD、0x0
  
6) 制止ADMIN$缺省同享
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters
  AutoShareWks、REG_DWORD、0x0
  
7) 约束IPC$缺省同享
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa
  restrictanonymous REG_DWORD 0x0 缺省
  0x1 匿名用户无法罗列本机用户列表
  0x2 匿名用户无法衔接本机IPC$同享
  阐明:不主张运用2,不然可能会形成你的一些效劳无法发动,如SQL Server
  
8)不支持IGMP协议
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
  IGMPLevel REG_DWORD 0x0(默许值为0x2)
  阐明:记住Win9x下有个bug,就是用可以用IGMP使他人蓝屏,批改注册表可以批改这个bug.Win2000尽管没这个bug了,但IGMP并不是必要的,因而照样可以去掉.改成0后用route print将看不到那个厌烦的224.0.0.0项了.
  
9)设置arp缓存老化时刻设置
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
  ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默许值为120秒)
  ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默许值为600)
  阐明:若是ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引证或未引证的ARP缓存项在ArpCacheLife秒后到期.若是ArpCacheLife小于ArpCacheMinReferencedLife,未引证项在ArpCacheLife秒后到期,而引证项在ArpCacheMinReferencedLife秒后到期.每次将出站数据包发送到项的IP地址时,就会引证ARP缓存中的项。
  
10)制止死网关监测技能
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
  EnableDeadGWDetect REG_DWORD 0x0(默许值为ox1)
  阐明:若是你设置了多个网关,那么你的机器在处置多个衔接有艰难时,就会主动改用备份网关.有时候这并不是一项好主意,主张制止死网关监测.
  
11)不支持路由功用
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
  IPEnableRouter REG_DWORD 0x0(默许值为0x0)
  阐明:把值设置为0x1可以使Win2000具有路由功用,由此带来不必要的问题.
  
12)做NAT时扩大变换的对外端口最大值
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
  MaxUserPort REG_DWORD 5000-65534(十进制)(默许值0x1388--十进制为5000)
  阐明:当应用程序从体系恳求可用的用户端口数时,该参数操控所运用的最大端口数.正常情况下,短期端口的分配数量为1024-5000.将该参数设置到有用规模以外时,就会运用最接近的有用数值(5000或65534).运用NAT时主张把值扩大点.
  
13)批改MAC地址
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass
  找到右窗口的阐明为"网卡"的目录,
  比方说是{4D36E972-E325-11CE-BFC1-08002BE10318}
  打开之,在其下的0000,0001,0002...的分支中找到"DriverDesc"的键值为你网卡的阐明,比方说"DriverDesc"的值为"Intel 82559 Fast Ethernet LAN on Motherboard"然后在右窗口新建一字符串值,姓名为"Networkaddress",内容为你想要的MAC值,比方说是"004040404040"然后重起计算机,ipconfig /all看看. 最终在加上个BLACKICE放火墙,应该可以反抗通常的DDOS

更多精彩内容其他人还在看

为何黑客要挟制路由器DNS 用户该怎样实时发觉和防备方法

起首说说挟制路由器是什么意思,路由器挟制平日指的是,开启了无线网络功效的无线路由器,攻击者经由过程破解无线暗码衔接上无线网后,再登录路由治理界面来节制全部无线网,被挟制以后能够随意率性改动后盾设置。下面我们一起看看怎么防备黑客入侵
收藏 0 赞 0 分享

大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设置方法详解

这篇文章主要介绍了大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设置方法详解,,小编觉得还是挺不错的,具有一定借鉴价值,下面就来和小编一起看看吧
收藏 0 赞 0 分享

server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法详细介绍

这篇文章主要介绍了server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法详细介绍,保护服务器共享文件设置访问权限,让每个部门只访问自己的共享文件等,下面随小编一起来看看吧
收藏 0 赞 0 分享

大势至网络终端准入控制系统、局域网网络准入控制方案最新版使用说明!

这篇文章主要介绍了大势至网络终端准入控制系统、局域网网络准入控制方案最新版使用说明,小编觉得还是挺不错的,这里分享给大家,需要的朋友可以看下。
收藏 0 赞 0 分享

大势至局域网接入认证软件、禁止电脑接入局域网软件V9.0正式发布

这篇文章主要介绍了大势至局域网接入认证软件、禁止电脑接入局域网软件V9.0正式发布,小编觉得还是挺不错的,这里分享给大家,需要的朋友可以看下。
收藏 0 赞 0 分享

大势至电脑文件安全管理软件、计算机文件防泄密软件V12版本发布

这篇文章主要介绍了大势至电脑文件安全管理软件、计算机文件防泄密软件V12版本发布,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
收藏 0 赞 0 分享

大势至共享文件权限管理软件、公司内部文件共享、企业共享文件解决方案

这篇文章主要介绍了大势至共享文件权限管理软件、公司内部文件共享、企业共享文件解决方案的相关资料,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

反垃圾邮件技术之密径追踪(图)

中国的网民数量已突破1 亿,每年电子邮件发送量达500 亿封,但是这样的数据却并不能令我们惊喜,因为在这500 亿封电子邮件中,有将近60%也就是有300 亿封是垃圾邮件。垃圾邮件已经成为一个综合性的社会问题,要想从根本上杜绝垃圾邮件的泛滥,必须采取全民总动员的方式
收藏 0 赞 0 分享

详细介绍如何捕获网络数据包

前 言 经常看到论坛有人问起关于数据包的截获、分析等问题,幸好本人也对此略有所知,也写过很多的sniffer,所以就想写一系列的文章来详细深入的探讨关于数据包的知识。 我希望通过这一系列的文章,能使得关于数据包的知识得以普及,所以这系列的每一篇文
收藏 0 赞 0 分享

黑客的脚本漏洞工具分析(图)

上图只是对一个网站注入点的工具检测,当然看到了结果扫出来的密码为16位的md5加密码,但我们可以通过md5密码破解工具进行破解的。然后找到后台用所得的用户名和密码进行登录即可。对于黑客软件,其实并不是我们想象的那么复杂,只是根据掌握的漏洞信息提交相应该的
收藏 0 赞 0 分享
查看更多