• 21-06-2007, 16:43:33
    #1
    Değerli dostlar,

    Windows server üzerinde botnet/syn saldırıları engelleyebilmek için microsoft technet sayfasında bir makaleyi okudum,

    bu korumanında microsoft tarafından daha önceden beri varolduğu bir gerçek,

    ne yapmamız gerekir?

    A) Regedit'i çalıştırın ve HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters değerini bulun
    B) Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve
    C) Adına "TcpMaxConnectResponseRetransmissions" yazın
    D) Yarattığınız anahtarın üzerinde çift tıklayın ve değerini "2" olarak atayın
    E) Regedit'i kapatıp, sunucuyu tekrar başlatın

    sonra birisine söyleyin o sunucuya botnet çeksin bakalım nasıl olacak
  • 21-06-2007, 16:57:08
    #2
    Evet, hatırladığım kadarıyla 2001 veya 2002 yılında kendi parmaklarımla regedit'e bu değerli yazmıştım.

    Ddos'un çeşitli syn-ack yolundaki ataklarına karşı 2004'te belirttiğiniz kodlar gündeme sıkça gelmişti. Şimdi yıl 2007 bu sefer botnet için görüyorum.
  • 23-06-2007, 12:22:12
    #3
    HKLM in açılımı HKEY_LOCAL_MACHINE dir kısaltmayı bilmeyen arkadaşlar saatlerce arayabilirler.
  • 08-04-2008, 13:07:13
    #4
    Peki bu işlem hangi mantıkla engelliyor BotNeti yani neyi kısıtlıyoruz? Dezavantajı var mıdır? Varsa nedir?
  • 08-04-2008, 19:54:36
    #5
    TcpMaxConnectResponseRetransmissions
    TCP protokolünden ip bazlı yanıt sayısını kısıtlıyorusunuz...
    Web serverlar için pek bir zararı yok...
  • 24-04-2008, 20:08:10
    #6
    ben bu olayı denedim
    ama işe yaramadı
  • 25-04-2008, 09:40:05
    #7
    Bizzat denemiş biri olarak botnet saldırılarına hiç bir etkisi olmadığını söyleyebilirim..wysiwyg { background-attachment: scroll; background-repeat: repeat; background-position: 0% 0%; background-color: #f5f5ff; background-image: none; color: #000000; font-family: Tahoma, "Lucida Grande", Arial, Arial; font-style: normal; font-variant: normal; font-weight: 400; font-size: 10pt; line-height: normal } p { margin: 0px; } .inlineimg { vertical-align: middle; }