SYN 攻击 常识 预防

SYN攻击
         Windows系统开放tcp 139端口

         UNIX系统开放 tcp7 , tcp21,tcp23等端口

SYN攻击特点

         系统自带的 netstat工具 检测 SYN 攻击

         UNIX系统

                   #netstat –n –p TCP 命令行

                   如果很多连接处于SYN_RECV 状态特别是源IP地址是随机的

Windows系统

                   Netstat–n –p TCP  CMD命令行

如果很多连接处于 SYN_RECEIVERD 状态特别是源IP地址是随机的

SYN 防范技术

注册表设置:

         开始->运行->键入regedit 进入注册表

         启用SYN 攻击保护的命名值位于注册表

          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters

         下面

         值名 SynAttackProtect推荐值 2

       指定触发SYN flood保护之前超过的TCP连接请求阀值

       值名 TcpMaxPortsExhausted 推荐值 5

    

       值名 TcpMaxHalfOpen 推荐值 500

       值名 TcpMaxHalfOpenRetried 推荐值 400

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值