Select the product you need help with
TCP 堆栈的内存压力保护新功能说明文章编号: 974288 - 查看本文应用于的产品 本页简介更多信息内存压力保护功能由三个安全设置组成。这些设置包括内存压力保护 (MPP)、配置和端口免除。 MPP 设置MPP 设置定义此功能,它包括以下两项在检测到攻击时的操作:
配置设置配置功能可帮助管理员区分公用和非公用接口。如果接口可以访问域控制器,则表示该接口已加入域,或者管理员可以将接口配置为专用。只在 Windows Vista 中和 Windows Server 2008 中提供了配置功能。配置设置可确定当计算机受到攻击导致内存不足时,其在加入域的接口和专用接口上终止 TCP 连接和删除传入 SYN 请求的能力。在 Windows Server 2003 上,要求管理员使用注册表项来禁用特定接口上的 MPP 功能。有关详细信息,请参阅“在 Windows Server 2003 中配置这些设置”部分。默认情况下,此配置设置处于启用状态。启用此设置,表示管理员已确定在任何情况下都不会在加入域的接口以及专用接口上终止 TCP 连接或删除 SYN。如果管理员希望在受到攻击时在加入域的接口以及专用接口上终止 TCP 连接和删除 SYN,则必须禁用配置设置。 注意 如果已启用 MPP 设置并且检测到了攻击,则即使已启用配置设置,管理员也无法停止在公用接口上的连接终止。配置设置功能专门用于加入域的接口和专用接口。但是,在这些情况下,管理员可以使用端口免除设置免除对公用接口上的特定端口执行 MPP 操作。 端口免除设置端口免除设置使管理员能够设置特定端口的例外。默认情况下,启用 MPP 设置后,即对所有端口上的连接启用了内存压力保护功能。如果检测到攻击,现有连接可能会被终止,或者传入的 SYN 可能会被删除,具体取决于 MPP 和配置设置。但是,管理员可以通过在端口例外列表中进行指定来为某些端口上的连接设置例外。注意
此类设置在服务器和客户端上的默认值收起该表格
netsh int tcp reset 注意 在使用 netsh int tcp reset 命令之前,请参阅“已知问题”部分。在 Windows Vista 中配置这些设置管理员可以使用 netsh 命令在运行时更新 MPP、配置和端口免除设置。这些设置确定某个 TCP 连接是否可以进行删除。在创建该 TCP 连接的传输控制块时执行此评估,具体取决于当时的设置。
在 Windows Server 2003 中配置这些设置在 Windows Server 2003 中,必须使用注册表配置这些设置。在 Windows Server 2003 中配置 MPP 设置重要说明:此部分、方法或任务包含有关如何修改注册表的步骤。但是,注册表修改不当可能会出现严重问题。因此,请一定严格按照下列步骤操作。为了获得进一步的保护,请在修改注册表之前对其进行备份。这样就可以在出现问题时还原注册表。有关如何备份和还原注册表的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:322756
(http://support.microsoft.com/kb/322756/
)
如何在 Windows 中備份及還原登錄若要启用或禁用 MPP 设置,请使用以下注册表项。 注意 默认情况下,以下注册表项不存在。您必须先创建它们才能对其进行修改。尽管这些注册表项不存在,但默认情况下 MPP 处于启用状态且不免除任何端口。
在 Windows Server 2003 中为特定接口配置 MPP 设置重要说明:此部分、方法或任务包含有关如何修改注册表的步骤。但是,注册表修改不当可能会出现严重问题。因此,请一定严格按照下列步骤操作。为了获得进一步的保护,请在修改注册表之前对其进行备份。这样就可以在出现问题时还原注册表。有关如何备份和还原注册表的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:322756
(http://support.microsoft.com/kb/322756/
)
如何在 Windows 中備份及還原登錄注意 默认情况下,在 Windows Server 2003 中 MPP 功能在所有接口上都处于启用状态。 若要启用或禁用特定接口的 MPP 设置,请使用以下注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip6\Parameters\Interfaces\<GUID>\DisableMPPOnIF 在 Windows Server 2003 中配置免除端口设置重要说明:此部分、方法或任务包含有关如何修改注册表的步骤。但是,注册表修改不当可能会出现严重问题。因此,请一定严格按照下列步骤操作。为了获得进一步的保护,请在修改注册表之前对其进行备份。这样就可以在出现问题时还原注册表。有关如何备份和还原注册表的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:322756
(http://support.microsoft.com/kb/322756/
)
如何在 Windows 中備份及還原登錄若要为范围从 x 到 y 的端口指定端口免除,请使用以下注册表项:
已知问题
属性文章编号: 974288 - 最后修改: 2009年9月10日 - 修订: 1.3 这篇文章中的信息适用于:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|


回到顶端








