Baglantilar


Kategori: Genel

Windows Server de SYN saldırı alıyorsanız engellemek için öncelikle Windows Firewall ı aktif edin. Daha sonra alttaki adımları gerçekleştirin..

1-) Registry editörünüzü çalıştırın ve HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters değerini bulun
2-) Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve
3-) Adını “SynAttackProtect” verin.
4-) Yarattığınız anahtarın üzerinde çift tıklayın ve deÄŸerini “2” verin
5-) Registry editörünü kapatın ve makinanızı tekrar başlatın
Burada “SynAttackProtect” deÄŸiÅŸkeninin kabul edilen baÅŸlangıç deÄŸeri 0 (sıfır) dır. Ve koruma kapalıdır.
Verilecek “1” deÄŸeri ise en yüksek TCP baÄŸlantı deÄŸerine ulaşıldığında (ÖrneÄŸin; baÄŸlantının SYN_RECEIVED durumu TcpMaxHalfOpen olarak bilinir) ve tekrar ile karşılaşıldığında (ÖrneÄŸin; TcpMaxHalfOpenRetried) SYN tekrarını ve yönlendirme bellek deÄŸerinin bekleme süresini limitler.

EÄŸer “SynAttackProtect” deÄŸeri “2” olursa, sonuç 1 verildiÄŸindekine benzer olacaktır fakat SYN iÅŸlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiÅŸ Winsock notification içerir.
Çünku Windows “SynAttackProtect” deÄŸerini, “TcpMaxHalfOpen” ve “TcpMaxHalfOpenRetried” da tanımlanan deÄŸerlere ulaÅŸtığında çağırıp kullanacaktır. Size tavsiyemiz bu iki deÄŸeride aynı registry konumunda (HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters) oluÅŸturmanız ve deÄŸerlerini aÅŸağıdaki gibi girmenizdir.
TcpMaxHalfOpen=100
TcpMaxHalfOpenRetried=80

Kaynak bilinmiyor.. – Alıntıdır.

- Bu yazı şu ana kadar 699 kez görüntülendi..
Sizin Yorumunuz



Yazilar için RSS aboneligi