相关文章  
  • 在托管主机单网卡环境下进行web发布(二)
  • 关于IIS连接数的几种解释
  • 基于IIS的WEB服务器架建
  • 基于Web的系统测试与传统的软件测试
  • 修改IIS的Banner隐藏操作系统版本
  • 用IIS+ASP建网站的安全性分析
  • 让IIS6.0可以执行WSH中的RUN命令
  • Windows Server 2003的Web接口问题
  • 为防火墙客户和Web代理客户配置自动发现
  • IIS5_IDQ命令行溢出程序源代码
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    虚拟主机IIS 防范入侵常见问答3

    b\adminscripts\synciwam.vbs -v
      7.如何增强iis防御SYN Flood的能力?
      
      Windows Registry Editor Version 5.00
      
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
      
      启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后
      
      安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值
      
      设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。
      
      "SynAttackProtect"=dword:00000002
      
      同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态
      
      的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
      
      "TcpMaxHalfOpen"=dword

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved