您当前的位置: 首页 > windows教程 > 网络安全 > 关于如何修改ISA并行最大TCP连接数问题

关于如何修改ISA并行最大TCP连接数问题

作者:不详 来源:网络 发布时间: 2011-10-05 17:54 点击:
1、缓解淹没攻击和蠕虫传播 说明:指定启用ISA服务器淹没缓解机制。肯定要启用,否则下面就没法配置了。 2、每个IP地址每分钟的最大TCP连接请求数 说明:ISA服务器缓解IP地址发送大量TCP连接请求时出现的淹没攻击。ISA服务器也防止受感染的主机扫描容易受到攻击主机的

关于如何修改ISA并行最大TCP连接数问题

  1、缓解淹没攻击和蠕虫传播
  
  说明:指定启用ISA服务器淹没缓解机制。肯定要启用,否则下面就没法配置了。
  
  2、每个IP地址每分钟的最大TCP连接请求数
  
  说明:ISA服务器缓解IP地址发送大量TCP连接请求时出现的淹没攻击。ISA服务器也防止受感染的主机扫描容易受到攻击主机的网络时出现的蠕虫传播。
  
  默认值600,建议改为200;自定义限制:6000
  
  3、每个IP地址的最大TCP并行连接数
  
  说明:ISA服务器缓解在攻击主机与ISA服务器或其他服务器之间保持大量的TCP连接时出现的TCP淹没攻击。
  
  限制数默认值160,建议改为50
  
  自定义限制(应用到IP例外)默认值400,建议改为1000
  
  4、最大TCP半开连接数:
  
  说明:ISA服务器缓解SYN攻击。在SYN攻击中,攻击主机发送大量TCP SYN消息而不完成TCP握手。
  
  该值不能更改,ISA自动设为每个IP地址的最大TCP并行连接数的一半,按本文设置自动为25。
  
  5、每个IP地址每分钟的最大HTTP请求数
  
  说明:ISA服务器缓解拒绝服务(DoS)攻击。在DoS攻击中,攻击主机发送大量HTTP请求到受害网站。
  
  默认值600,建议改为300;;自定义限制:6000
  
  6、每个规则每分钟的最大非TCP新会话数
  
  说明:ISA服务器缓解非TCP DoS攻击。在非TCP DoS攻击中,恶意主机将发送大量非TCP数据包到受害服务器。此特定非TCP通讯被ISA服务器规则拒绝。
  
  默认值1000,建议改为1500
  
  7、每个IP地址的最大UDP并行会话数
  
  说明:ISA服务器缓解UDP淹没攻击。在UDP淹没攻击中,攻击主机发送大量UDP消息到受害主机。
  
  出现UDP淹没攻击时,ISA服务器会丢弃旧的会话,使其不会超过并发允许的连接的特定数量。
  
  默认值160,建议改为50
  
  自定义限制(应用到IP例外)默认值400,为使在IP例外中的电脑能正常使用迅雷等需要大量并发连接等下载软件,建议改为2000
  
  8、指定触发警报的拒绝数据包数
  
  说明:如果来自特定IP地址的被拒绝的数据包数超过预配置的阈值,ISA服务器会产生警报。此特定限制应用于所有IP地址。
  
  默认值600,建议改为300。
  
  9、记录被淹没缓解设置阻止的通讯
  
  说明:选择以记录被淹没缓解设置阻止的所有通讯。选择此选项之后,系统会针对淹没缓解机制拒绝的每个请求各生成一个日志记录。
  
  一般来说,建议您选择此选项。这样,如果出现淹没攻击,您可以在识别攻击IP地址列表后禁用此选项来避免更高的资源消耗。

分享到:
本文"关于如何修改ISA并行最大TCP连接数问题"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4