日期:2014-05-17  浏览次数:20932 次

修改注册表防止SYN攻击?有效?
我看了网上资料,说修改以下注册可以防止syn攻击,有效么?

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:2
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnablePMTUDiscovery"=dword:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"NoNameReleaseOnDemand"=dword:1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnableDeadGWDetect"=dword:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"KeepAliveTime"=dword:300000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"PerformRouterDiscovery"=dword:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnableICMPRedirects"=dword:0

------解决方案--------------------
肯定无效。
------解决方案--------------------
你有办法改注册表,病毒就有办法改注册表。。。
------解决方案--------------------
作用肯定有,修改后能够提高机器的抗SYN攻击能力,在同等情况下,对方要想攻击成功那么成本就会提升,需要更多的连接。