如何有效的抵抗DDOS

  DDOS的损害我这里就不说了。

  咱们可以经过批改注册表来减小DDOS对咱们的损伤

  1)设置生计时刻

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默许值128)

  阐明:指定传出IP数据包中设置的默许生计时刻(TTL)值.TTL决议了IP数据包在抵达方针前在网络中生计的最大时刻.它实际上约束了IP数据包在丢掉前答应经过的路由器数量.有时运用此数值来勘探长途主机操作体系.我主张设置为1,由于这里是ICMP数据包的寸活时刻。越小对方用 PING DDOS你的话,通常1M带宽的话就必须要100台以上的肉鸡来完结。不批改20几台就可以搞定

  2)避免ICMP重定向报文的进犯

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  EnableICMPRedirects REG_DWORD 0x0(默许值为0x1)

  阐明:该参数操控Windows 2000能否会改动其路由表以呼应网络设备(如路由器)发送给它的ICMP重定向音讯,有时会被运用来干坏事.Win2000中默许值为1,表明呼应ICMP重定向报文.

  3)制止呼应ICMP路由布告报文

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInter

  facesinterface

  PerformRouterDiscovery REG_DWORD 0x0(默许值为0x2)

  阐明:“ICMP路由布告”功用可形成他人计算机的网络衔接反常,数据被偷听,计算机被用于流量进犯等严重后果.此问题曾招致校园网某些局域网大面积,长时刻的网络反常.因而主张封闭呼应ICMP路由布告报文.Win2000中默许值为2,表明当DHCP发送路由器发现选项时启用.

  4)避免SYN洪水进犯

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  SynAttackProtect REG_DWORD 0x2(默许值为0x0)

  阐明:SYN进犯维护包罗削减SYN-ACK从头传输次数,以削减分配资源所保存的时刻.路由缓存项资源分配推迟,直到树立衔接停止.若是synattackprotect=2,则AFD的衔接指示一向推迟到三路握手完结停止.注重,仅在TcpMaxHalfOpen和TcpMaxHalfOpenRetried设置超出规模时,维护机制才会采纳办法.

  5) 制止C$、D$一类的缺省同享

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

  AutoShareServer、REG_DWORD、0x0

  6) 制止ADMIN$缺省同享

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

  AutoShareWks、REG_DWORD、0x0

  7) 约束IPC$缺省同享

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa

  restrictanonymous REG_DWORD 0x0 缺省

  0x1 匿名用户无法罗列本机用户列表

  0x2 匿名用户无法衔接本机IPC$同享

  阐明:不主张运用2,不然可能会形成你的一些效劳无法发动,如SQL Server

  8)不支持IGMP协议

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  IGMPLevel REG_DWORD 0x0(默许值为0x2)

  阐明:记住Win9x下有个bug,就是用可以用IGMP使他人蓝屏,批改注册表可以批改这个bug.Win2000尽管没这个bug了,但IGMP并不是必要的,因而照样可以去掉.改成0后用route print将看不到那个厌烦的224.0.0.0项了.

  9)设置arp缓存老化时刻设置

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默许值为120秒)

  ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默许值为600)

  阐明:若是ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引证或未引证的ARP缓存项在ArpCacheLife秒后到期.若是ArpCacheLife小于ArpCacheMinReferencedLife,未引证项在ArpCacheLife秒后到期,而引证项在ArpCacheMinReferencedLife秒后到期.每次将出站数据包发送到项的IP地址时,就会引证ARP缓存中的项。

  10)制止死网关监测技能

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  EnableDeadGWDetect REG_DWORD 0x0(默许值为ox1)

  阐明:若是你设置了多个网关,那么你的机器在处置多个衔接有艰难时,就会主动改用备份网关.有时候这并不是一项好主意,主张制止死网关监测.

  11)不支持路由功用

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  IPEnableRouter REG_DWORD 0x0(默许值为0x0)

  阐明:把值设置为0x1可以使Win2000具有路由功用,由此带来不必要的问题.

  12)做NAT时扩大变换的对外端口最大值

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters

  MaxUserPort REG_DWORD 5000-65534(十进制)(默许值0x1388--十进制为5000)

  阐明:当应用程序从体系恳求可用的用户端口数时,该参数操控所运用的最大端口数.正常情况下,短期端口的分配数量为1024-5000.将该参数设置到有用规模以外时,就会运用最接近的有用数值(5000或65534).运用NAT时主张把值扩大点.

  13)批改MAC地址

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass

  找到右窗口的阐明为"网卡"的目录,

  比方说是{4D36E972-E325-11CE-BFC1-08002BE10318}

  打开之,在其下的0000,0001,0002...的分支中找到"DriverDesc"的键值为你网卡的阐明,比方说"DriverDesc"的值为"Intel 82559 Fast Ethernet LAN on Motherboard"然后在右窗口新建一字符串值,姓名为"Networkaddress",内容为你想要的MAC值,比方说是"004040404040"然后重起计算机,ipconfig /all看看. 最终在加上个BLACKICE放火墙,应该可以反抗通常的DDOS

  本文来源于http://www.mgddos.com(ddos攻击软件)

时间: 2024-11-03 22:02:58

如何有效的抵抗DDOS的相关文章

通过修改注册表抵抗DDOS攻击

  DDOS的损害我这里就不说了,咱们可以经过批改注册表来减小DDOS对咱们的损伤. 1)设置生计时刻 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默许值128) 阐明:指定传出IP数据包中设置的默许生计时刻(TTL)值.TTL决议了IP数据包在抵达方针前在网络中生计的最大时刻.它实际上约束了IP数据包在丢掉前答应经过的路由器数量.有时

有服务器的站长必读:防御DDOS攻击终极指南

中介交易 SEO诊断 淘宝客 云主机 技术大厅 一.为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势.出于商业竞争.打击报复和网络敲诈等多种因素,导致很多IDC托管机房.商业站点.游戏服务器.聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,随之而来的是客户投诉.同虚拟主机用户受牵连.法律纠纷.商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事. 二.什

阿里云双11访谈之云安全

双11第一波,红包领不停,点击看详情:https://promotion.aliyun.com/ntms/act/pre20171111.html 摘要:在阿里云双11访谈云安全专场中,阿里云安全资深产品专家建跃.阿里云安全高防产品经理黄犊以及阿里云安全安骑士产品专家文宣为大家介绍了阿里云安全团队的发展过程以及阿里云安全的DDoS高防IP.安骑士以及Web应用防火墙等产品的特点以及近期的发展变化. 以下内容根据访谈视频整理而成. 阿里云安全团队的成长发展史 阿里云安全团队从成立到现在已经经历了十

网站SEO的安全性不可忽视

最近互联网出现了很多安全性的问题,很多网站都会被人挂马,被黑,对于我们SEO工作者,也告诫我们,网站SEO的安全性不可忽视,必须重视起来,不能让自己的SEO优化成果付诸于东流! 据我所了解,在9月2号上午淘宝网站被黑客攻击了,出现了令人震惊的"1元包邮事件",所有使用到淘宝的第三方工具软件"团购宝"都受到牵连,事故正在紧急处理中.还有上当当网上月连出多次"价格门"事件,其中"1元阿迪鞋"事件当当网以系统出错为由拒绝兑现.这都对

PHPwind模板插件被植恶意代码 360网站安全免费防护

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 PHPwind是国内最受欢迎的通用型论坛程序之一,拥有百万用户,因此衍生了大量第三方PHPwind模板插件下载站.下载一个现成的模板就能够让自己的爱站大变模样,是很多站长的选择.但值得提醒的是,360网站安全检测平台发现大量使用 PHPwind的站点被挂黑链和被入侵都与第三方模板和插件有关,大量 PHPwind模板和插件中存在恶意代码. 图:

四年后突破万亿 云计算成重要规划项目

本文讲的是四年后突破万亿 云计算成重要规划项目[IT168资讯]有机构预测,明年全球12%的软件市场将转向云计算.而未来几年,中国云计算市场规模年均复合增长率预计将超过80%,到"十二五"末,产值规模将突破万亿.其实早在2007年,云计算概念就被广泛提出并受到了业界的高度关注,越来越多的技术专家及行业人士开始认识和接受. 近几年伴随网络世界的高速发展,云计算呈现出如火如荼的态势,在政府.电信.教育.医疗.金融.石油化工等行业得到了广泛的应用.可以说,云计算带来了IT界最伟大的技术革命,

人工智能是如何改变IT运维和DevOps的?

接下来的几年里,DevOps(开发软件工程.技术运营和质量保障三者的交集)团队和IT运维部门将面临新的挑战,不过这样的说法听起来不免有些多余,因为他们本身最主要的责任就是要解决困难以及克服挑战. 随着进程.技术和工具的显著变化,应对这些问题已经变的越来越困难了.此外,企业用户一直在向DevOps和IT运维团队施加压力,要求所有的东西都能通过点击应用程序来得以解决.然而,在后台,处理这些问题完全是另一番景象,用户无法体会发现一个问题是多么的困难,更何况要解决它. 当前IT运维和DevOps团队面临

2017年F5让应用飞!

2017年,你让什么飞起来?F5在2017年伊始正式启动"We Make Apps GO'我们让应用飞'"活动.展望应用交付技术发展方向:F5能够让应用"飞"的更快速.更智能.更安全! 应用对企业有多重要? 作为应用交付领域长期领导者的F5公司,十余年来一直将如何提升应用的使用体验作为研发的首要方向.无论在云端还是本地数据中心,无论在大型主机还是移动客户端,F5的前进方向与市场发展大势不谋而合.之前有报告称,到2017年,各种应用的下载量将达到2千亿次,约有50%的

谭晓生:360推出网站安全服务是双赢举措

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,国内最大的互联网安全服务商360公司在京宣布与知名IDC服务商西部数码达成战略合作.360旗下360网站卫士产品将为西部数码的30余万家网站提供永久免费的网站安全服务.会上,360副总裁谭晓生表示,360网站卫士服务对360运营成本的增加有限,但却能够给网站提供很好的安全保障服务,同时也会为360带来商誉,所以这次合作对双方来说是一件双