• Bienvenue sur Doc-computers. Merci de vous Connecter.

Renforcer les défenses de Windows XP contre de type DoS

Démarré par admin, Décembre 28, 2006, 08:42:37 PM

« précédent - suivant »

admin

Taper regedit dans Exècuter,puis cherche après la clef:

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 7 valeurs DWORD à modifier:
EnableDeadGWDetect = 0 (défaut = 1) : désactive la détection de passerelle inactive et empêche le serveur de changer de passerelle.
EnableICMPRedirect = 0 (défaut = 1) : empêche la modification des chemins en réponse aux messages ICMP de redirection.
EnableMTUDiscovery = 0 (défaut = 1) : désactive le MTU (Maximum Transmission Unit) pour éviter q'un pirate force cette dernière à une valeur trop basse.
KeepAliveTime = 300 000 (défaut 7 200 000) : raccourcit le délai de détection d'une connexion inactive par envoi de paquets « keep-alive ».
NoNameReleaseOnDemand = 1 (défaut = 0) : protège le PC contre les attaques par libération de nom Netbios
PerformRouterDiscovery = 0 (défaut =1) : désactive le routage IRDP (ICMP Router Discovery Protocol) par défaut vers un système distant.
SynAttackProtect = 2 (défaut = 0) : augmente les délais d'indication de connexion pour que les requêtes de connexion TCP échouent lors d'une attaque.