• |
启用 SYN ***保护
|
• |
设置 SYN 保护阈值
|
• |
设置其余保护
|
• |
值名称:
TcpMaxPortsExhausted
建议值: 5 有效值: 0 – 65535 说明:指定触发 SYN 洪水***保护所必须超过的 TCP 链接请求数的阈值。 |
• |
值名称:
TcpMaxHalfOpen
建议的数值数据: 500 有效值: 100 – 65535 说明:在启用 SynAttackProtect 后,该值指定处于 SYN_RCVD 状态的 TCP 链接数的阈值。在超过 SynAttackProtect 后,将触发 SYN 洪水***保护。 |
• |
值名称:
TcpMaxHalfOpenRetried
建议的数值数据: 400 有效值: 80 – 65535 说明:在启用 SynAttackProtect 后,该值指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 链接数的阈值。在超过 SynAttackProtect 后,将触发 SYN 洪水***保护。 |
• |
值名称:
TcpMaxConnectResponseRetransmissions
建议的数值数据: 2 有效值: 0 – 255 说明:控制在响应一次 SYN 请求以后、在取消重传尝试以前 SYN-ACK 的重传次数。 |
• |
值名称:
TcpMaxDataRetransmissions
建议的数值数据: 2 有效值: 0 – 65535 说明:指定在终止链接以前 TCP 重传一个数据段(不是链接请求段)的次数。 |
• |
值名称:
EnablePMTUDiscovery
建议的数值数据: 0 有效值: 0, 1 说明:将该值设置为 1(默认值)可强制 TCP 查找在通向远程主机的路径上的最大传输单元或最大数据包大小。***者可能将数据包强制分段,这会使堆栈不堪重负。对于不是来自本地子网的主机的链接,将该值指定为 0 可将最大传输单元强制设为 576 字节。 |
• |
值名称:
KeepAliveTime
建议的数值数据: 300000 有效值: 80 – 4294967295 说明:指定 TCP 尝试经过发送持续存活的数据包来验证空闲链接是否仍然未被触动的频率。 |
• |
值名称:
NoNameReleaseOnDemand
建议的数值数据: 1 有效值: 0, 1 说明:指定计算机在收到名称发布请求时是否发布其 NetBIOS 名称。 |
值名称 | 值 (REG_DWORD) |
SynAttackProtect
|
2
|
TcpMaxPortsExhausted
|
1
|
TcpMaxHalfOpen
|
500
|
TcpMaxHalfOpenRetried
|
400
|
TcpMaxConnectResponseRetransmissions
|
2
|
TcpMaxDataRetransmissions
|
2
|
EnablePMTUDiscovery
|
0
|
KeepAliveTime
|
300000(5 分钟)
|
NoNameReleaseOnDemand
|
1
|
值名称 | 值 (REG_DWORD) |
EnableICMPRedirect
|
0
|
值名称 | 值 (REG_DWORD) |
EnableDeadGWDetect
|
0
|
• |
值 EnableDynamicBacklog
建议的数值数据: 1 有效值:0(禁用),1(启用) 说明:指定 AFD.SYS 功能,以有效处理大量的 SYN_RCVD 链接。有关详细信息,请参阅“Internet Server Unavailable Because of Malicious SYN Attacks”,网址为 http://support.microsoft.com/default.aspx?scid=kb;en-us;142641(英文)。 |
• |
值名称:
MinimumDynamicBacklog
建议的数值数据: 20 有效值: 0 – 4294967295 说明:指定在侦听的终结点上所容许的最小空闲链接数。若是空闲链接的数目低于该值,线程将被排队,以建立更多的空闲链接 |
• |
值名称:MaximumDynamicBacklog
建议的数值数据: 20000 有效值: 0 – 4294967295 说明:指定空闲链接以及处于 SYN_RCVD 状态的链接的最大总数。 |
• |
值名称:
DynamicBacklogGrowthDelta
建议的数值数据: 10 有效值: 0 – 4294967295 默认状况下是否出现:否 说明:指定在须要增长链接时将要建立的空闲链接数。 |
值名称 | 值 (REG_DWORD) |
EnableDynamicBacklog
|
1
|
MinimumDynamicBacklog
|
20
|
MaximumDynamicBacklog
|
20000
|
DynamicBacklogGrowthDelta
|
10
|
值名称 | 值 (REG_DWORD) |
DisableIPSourceRouting
|
1
|
EnableFragmentChecking
|
1
|
EnableMulticastForwarding
|
0
|
IPEnableRouter
|
0
|
EnableAddrMaskReply
|
0
|