windows 2003防御DDoS攻击

被SYN Flood 攻击困扰了一个多月了,攻击2天,再停2天,然后继续。
搜索一些阻止攻击的资料,几乎讲的都是攻击的原理和预防的原理,还有一堆一堆的关于SYN FLOOD的论文,分析的一堆一堆的不知道从哪复制的原理,却没有一个实际应该从哪操作的实际做法。
百度里搜索了半天都是复制的那些“高深的道理”,只好把希望寄托在google了,还好搜到了微软官方的解决办法。
里面写了详细注册表设置。
How to harden the TCP/IP stack against denial of service attacks in Windows Server 2003
英文原版
http://support.microsoft.com/default.aspx?scid=kb;en-us;324270
Google翻译的中文
http://translate.google.com/translate?js=y&prev=_t&hl=en&ie=UTF-8&layout=1&eotf=1&u=http%3A%2F%2Fsupport.microsoft.com%2Fdefault.aspx%3Fscid%3Dkb%3Ben-us%3B324270&sl=en&tl=zh-CN

其中的一个是这样操作的