bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • specialista
    #840
    SynAttackProtect
    Kulcs: Tcpip\Parameters
    Értéktípus: REG_DWORD
    Érvényes értéktartomány: 0, 1, 2
    Magyarázat: amikor a rendszer felfedezi, hogy támadás alatt áll, a következő opciók bármely socket esetében már nem engedélyezettek: Méretezhető ablakok (RFC 1323) és adapterenként konfigurált TCP paraméterek (kezdeti RTT – átlagos menetidő, ablakméret). Mindez azért van, mert ha a védelem működik, a route cache bejegyzés lekérdezése nem történik meg a SYN-ACK válasz elküldése előtt, és a Winsock opciók nem elérhetőek a kapcsolat ezen állapotában.
    Alapértelmezett: 0 (False)
    Javasolt érték: 2
    Leírás: a Synattack védelemből következik, hogy a SYN-ACK adatismétlés mennyisége csökken, amitől csökken az erőforrások lefoglaltságának ideje is. A rout cache bejegyzés erőforrás kiosztása elhalasztódik a kapcsolat felépüléséig. Ha a SynAttackProtect = 2, akkor a kapcsolat AFD-nek szóló jelzése kitolódik addig, amíg a párbeszéd befejeződik. Fontos megjegyezni, hogy a védelmi mechanizmus által kifejtett eljárás akkor következik be, ha a TcpMaxHalfOpen és a TcpMaxHalfOpenRetried beállítás értéke túlhaladott.
    TcpMaxHalfOpen
    Kulcs: Tcpip\Parameters
    Értéktípus: REG_DWORD-Number
    Érvényes értéktartomány: 100-0xFFFF
    Alapértelmezett: 100 (Professional, Server) 500 (Advanced Server)
    Javasolt érték: alapértelmezett
    Leírás: ez a paraméter kontrollálja a SYN-RCVD státuszú kapcsolatokat, mielőtt a SYN-ATTACK védelem működésbe lépne. Ha a SynAttackProtect 1-es állapotban van, biztosítja, hogy ez az érték kisebb, mint az AFD tartalék a port-on, amelyet védeni akarunk.
    TcpMaxHalfOpenRetried
    Kulcs: Tcpip\Parameters
    Értéktípus: REG_DWORD—Number
    Érvényes értéktartomány: 80–0xFFFF
    Alapértelmezett: 80 (Professional, Server), 400 (Advanced Server)
    Javasolt érték: alapértelmezett
    Leírás: ez a paraméter kontrollálja azokat a SYN-RCVD státuszú kapcsolatokat, amelyek esetén legalább egy ismételt SYN átvitel indult mielőtt a SYN-ATTACK támadásvédelem működésbe lépne.