1)
设置生存时间
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Tcpip ParametersDefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)
说明:指定传出IP数据包中设置的默认生存时间(TTL)值.TTL决定了IP数据包在到达目标前在网络中生存的最大时间.它实际上限定了IP数据包在丢弃前允许通过的路由器数量.有时利用此数值来探测远程主机操作系统。
2)
防止ICMP重定向报文的攻击
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip
/ParametersEnableICMPRedirects REG_DWORD 0x0(默认值为0x1)
/ParametersEnableICMPRedirects REG_DWORD 0x0(默认值为0x1)
说明:该参数控制Windows 2000是否会改变其路由表以响应网络设备(如路由器)发送给它的ICMP重定向消息,有时会被利用来干坏事.Win2000中默认值为1,表示响应ICMP重定向报文。
3)
禁止响应ICMP路由通告报文
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip
/Parameters/Interfaces/interface
/Parameters/Interfaces/interface

本文介绍了如何通过修改Windows 2000系统的注册表来加强安全,包括设置生存时间、防止ICMP重定向攻击、禁止响应ICMP路由通告报文、防止SYN洪水攻击等13个关键步骤,旨在提升系统网络防护能力。
最低0.47元/天 解锁文章
898

被折叠的 条评论
为什么被折叠?



