Windows Serverde SYN Saldırı Engellemek

C.A

0
İyinet Üyesi
Katılım
25 Nisan 2014
Mesajlar
999
Reaction score
0
Konum
İzmir
Windows Server'de SYN saldırı alıyorsanız engellemek için öncelikle Windows Firewall'u aktif edin ve daha sonra alttaki adımları gerçekleştirin.

  1. Registry editörünüzü çalıştırın ve HKLM\\SYSTEM\\CurrentControlSe t\\Services\\Tcpip\\ Parameters değerini bulun
  2. Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve
  3. Adını “SynAttackProtect” verin.
  4. Yarattığınız anahtarın üzerinde çift tıklayın ve değerini “2″ verin
  5. Registry editörünü kapatın ve makinanızı tekrar başlatın

Burada “SynAttackProtect” değişkeninin kabul edilen başlangıç değeri 0 (sıfır) dır. Ve koruma kapalıdır.

Verilecek “1″ değeri ise en yüksek TCP bağlantı değerine ulaşıldığında (Örneğin; bağlantının SYN_RECEIVED durumu TcpMaxHalfOpen olarak bilinir) ve tekrar ile karşılaşıldığında (Örneğin; TcpMaxHalfOpenRetried) SYN tekrarını ve yönlendirme bellek değerinin bekleme süresini limitler.

Eğer “SynAttackProtect” değeri “2″ olursa, sonuç 1 verildiğindekine benzer olacaktır fakat SYN işlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiş Winsock notification içerir.

Çünku Windows “SynAttackProtect” değerini, “TcpMaxHalfOpen” ve “TcpMaxHalfOpenRetried” da tanımlanan değerlere ulaştığında çağırıp kullanacaktır. Size tavsiyemiz bu iki değeride aynı registry konumunda (HKLM\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\ \Parameters) oluşturmanız ve değerlerini aşağıdaki gibi girmenizdir.
TcpMaxHalfOpen=100
TcpMaxHalfOpenRetried=80
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Elektronik Sigara Cicisex Porno
Üst