Tampilkan postingan dengan label Registry. Tampilkan semua postingan
Tampilkan postingan dengan label Registry. Tampilkan semua postingan

Harden the TCP/IP Stack for Denial of Service Attacks

| Senin, Oktober 05, 2009
Applied to: (Windows 2000/XP)

Denial of Service Attacks adalah serangan jaringan yang ditujukan untuk membuat komputer atau layanan tertentu tidak tersedia ke pengguna jaringan. Pengaturan ini dapat digunakan untuk meningkatkan kemampuan untuk Windows untuk mempertahankan diri dari serangan ini ketika terhubung langsung ke Internet.

Buka registri Anda dan temukan kunci di bawah ini.

Buat nilai DWORD berikut dan meletakkannya sesuai dengan pengaturan di bawah ini.
  • EnableDeadGWDetect = "0" (default = 1)
    Menonaktifkan mati-gateway deteksi sebagai sebuah serangan bisa memaksa server untuk beralih gerbang.
  • EnableICMPRedirect = "0" (default = 1)
    Memberhentikan Windows dari mengubah rute dalam menanggapi pesan ICMP redirect. Beberapa dokumentasi telah terdaftar sebagai "EnableICMPRedirects" tetapi menurut Microsoft itu harus "EnableICMPRedirect" tidak "s".
  • EnablePMTUDiscovery = "0" (default = 1)
    Menonaktifkan unit transmisi maksimum (MTU) penemuan sebagai seorang penyerang dapat memaksa nilai MTU ke nilai yang sangat kecil.
  • KeepAliveTime = "300,000" (default = 7,200,000)
    Mengurangi seberapa sering TCP mencoba memverifikasi bahwa koneksi idle masih utuh dengan mengirim paket hidup-terus.
  • NoNameReleaseOnDemand = "1" (default = 0)
    Melindungi komputer jahat terhadap nama NetBIOS-release serangan.
  • PerformRouterDiscovery = "0" (default = 1)
    Menonaktifkan ICMP Router Discovery Protocol (IRDP) di mana seorang penyerang dapat dari jauh menambahkan entri rute default pada sistem remote.
  • SynAttackProtect = "2" (default = 0)
    Secara otomatis menambahkan penundaan tambahan sambungan indikasi, dan permintaan koneksi TCP dengan cepat timeout ketika serangan SYN sedang berlangsung.
Restart Windows agar perubahan diterapkan.
 
Note: Nilai-nilai ini tidak akan memberikan kinerja terbaik karena pemeriksaan tambahan dan kurang optimasi, tetapi mereka akan memberikan perlindungan yang lebih besar terhadap serangan.

Settings:
System Key: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
Name: EnableDeadGWDetect, EnableICMPRedirect, EnablePMTUDiscovery, KeepAliveTime, NoNameReleaseOnDemand, PerformRouterDiscovery, SynAttackProtect
Type: REG_DWORD (DWORD Value)

Disclaimer: Memodifikasi registri dapat menyebabkan masalah serius yang mungkin mengharuskan Anda untuk menginstal ulang sistem operasi Anda. Saya tidak dapat menjamin bahwa masalah-masalah yang dihasilkan dari modifikasi ke registri dapat dipecahkan. Menggunakan informasi ini risiko ditanggung anda sendiri.