• |
啓用 SYN ***保護
|
• |
設置 SYN 保護閾值
|
• |
設置其餘保護
|
• |
值名稱:
TcpMaxPortsExhausted
建議值: 5 有效值: 0 – 65535 說明:指定觸發 SYN 洪水***保護所必須超過的 TCP 鏈接請求數的閾值。 |
• |
值名稱:
TcpMaxHalfOpen
建議的數值數據: 500 有效值: 100 – 65535 說明:在啓用 SynAttackProtect 後,該值指定處於 SYN_RCVD 狀態的 TCP 鏈接數的閾值。在超過 SynAttackProtect 後,將觸發 SYN 洪水***保護。 |
• |
值名稱:
TcpMaxHalfOpenRetried
建議的數值數據: 400 有效值: 80 – 65535 說明:在啓用 SynAttackProtect 後,該值指定處於至少已發送一次重傳的 SYN_RCVD 狀態中的 TCP 鏈接數的閾值。在超過 SynAttackProtect 後,將觸發 SYN 洪水***保護。 |
• |
值名稱:
TcpMaxConnectResponseRetransmissions
建議的數值數據: 2 有效值: 0 – 255 說明:控制在響應一次 SYN 請求以後、在取消重傳嘗試以前 SYN-ACK 的重傳次數。 |
• |
值名稱:
TcpMaxDataRetransmissions
建議的數值數據: 2 有效值: 0 – 65535 說明:指定在終止鏈接以前 TCP 重傳一個數據段(不是鏈接請求段)的次數。 |
• |
值名稱:
EnablePMTUDiscovery
建議的數值數據: 0 有效值: 0, 1 說明:將該值設置爲 1(默認值)可強制 TCP 查找在通向遠程主機的路徑上的最大傳輸單元或最大數據包大小。***者可能將數據包強制分段,這會使堆棧不堪重負。對於不是來自本地子網的主機的鏈接,將該值指定爲 0 可將最大傳輸單元強制設爲 576 字節。 |
• |
值名稱:
KeepAliveTime
建議的數值數據: 300000 有效值: 80 – 4294967295 說明:指定 TCP 嘗試經過發送持續存活的數據包來驗證空閒鏈接是否仍然未被觸動的頻率。 |
• |
值名稱:
NoNameReleaseOnDemand
建議的數值數據: 1 有效值: 0, 1 說明:指定計算機在收到名稱發佈請求時是否發佈其 NetBIOS 名稱。 |
值名稱 | 值 (REG_DWORD) |
SynAttackProtect
|
2
|
TcpMaxPortsExhausted
|
1
|
TcpMaxHalfOpen
|
500
|
TcpMaxHalfOpenRetried
|
400
|
TcpMaxConnectResponseRetransmissions
|
2
|
TcpMaxDataRetransmissions
|
2
|
EnablePMTUDiscovery
|
0
|
KeepAliveTime
|
300000(5 分鐘)
|
NoNameReleaseOnDemand
|
1
|
值名稱 | 值 (REG_DWORD) |
EnableICMPRedirect
|
0
|
值名稱 | 值 (REG_DWORD) |
EnableDeadGWDetect
|
0
|
• |
值 EnableDynamicBacklog
建議的數值數據: 1 有效值:0(禁用),1(啓用) 說明:指定 AFD.SYS 功能,以有效處理大量的 SYN_RCVD 鏈接。有關詳細信息,請參閱「Internet Server Unavailable Because of Malicious SYN Attacks」,網址爲 http://support.microsoft.com/default.aspx?scid=kb;en-us;142641(英文)。 |
• |
值名稱:
MinimumDynamicBacklog
建議的數值數據: 20 有效值: 0 – 4294967295 說明:指定在偵聽的終結點上所容許的最小空閒鏈接數。若是空閒鏈接的數目低於該值,線程將被排隊,以建立更多的空閒鏈接 |
• |
值名稱:MaximumDynamicBacklog
建議的數值數據: 20000 有效值: 0 – 4294967295 說明:指定空閒鏈接以及處於 SYN_RCVD 狀態的鏈接的最大總數。 |
• |
值名稱:
DynamicBacklogGrowthDelta
建議的數值數據: 10 有效值: 0 – 4294967295 默認狀況下是否出現:否 說明:指定在須要增長鏈接時將要建立的空閒鏈接數。 |
值名稱 | 值 (REG_DWORD) |
EnableDynamicBacklog
|
1
|
MinimumDynamicBacklog
|
20
|
MaximumDynamicBacklog
|
20000
|
DynamicBacklogGrowthDelta
|
10
|
值名稱 | 值 (REG_DWORD) |
DisableIPSourceRouting
|
1
|
EnableFragmentChecking
|
1
|
EnableMulticastForwarding
|
0
|
IPEnableRouter
|
0
|
EnableAddrMaskReply
|
0
|