Přeskočit na obsah

Životní cyklus TCP připojení v Windows 11 25H2

Na této stránce

Tyto parametry řídí životní cyklus TCP spojení: rozšíření protokolu, TIME_WAIT, keep-alive a detekci problémů Path MTU. Nenastavují ping a nezrychlují již navázané spojení.

Ověřovalo se, jak tcpipreg.sys a NSI čtou parametry životního cyklu TCP, jaké jsou výchozí hodnoty a rozsahy a zda se konfigurace aktualizuje bez restartu.

Windows 11 25H2 build 26200.9168, tcpipreg.sys a NSI. Kontrolovaný sběr síťových stop v různých sítích a aplikacích nebyl prováděn.

Statický rozbor systémových komponent, analýza bootlogu a sledování live aktualizace konfigurace.

Registry path Value Type Default/typický stav Role
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Tcp1323Opts REG_DWORD 3, pokud chybí legacy extensions policy
stejná cesta TcpTimedWaitDelay REG_DWORD 120 sekund, 30..300 TIME_WAIT duration
stejná cesta KeepAliveTime REG_DWORD 7200000 ms idle keep-alive interval
stejná cesta EnablePMTUBHDetect REG_DWORD 0 PMTU black-hole detection

Zastaralé parametry TCP čte tcpipreg.sys a předává je přes NSI komponentě tcpip.sys. Pro část hodnot se používá ZwNotifyChangeKey, což umožňuje znovu načíst konfiguraci bez úplného restartu síťového zásobníku.

Tcp1323Opts je zachován pro kompatibilitu. Jeho hodnoty 0..3 historicky popisovaly škálování okna TCP a časová razítka. Ve Windows 11 25H2 parametr čte tcpipreg.sys, přičemž hodnota 1 se před předáním do NSI převádí. Moderní automatické ladění okna příjmu se řídí samostatnou politikou. Stará tabulka bitů tedy neurčuje skutečný stav každého spojení.

TcpTimedWaitDelay určuje dobu, po kterou je řídicí blok TCP držen ve stavu TIME_WAIT po uzavření spojení. Dokumentovaný rozsah je 30..300 sekund, výchozí hodnota 120. Zkrácení čekání dříve uvolní dočasné porty, ale ponechává méně času na ochranu před opožděnými segmenty starého spojení.

KeepAliveTime určuje interval do kontrolního paketu keep-alive pro nečinné spojení. Ve výchozím nastavení je 7 200 000 ms. Aplikace musí keep-alive pro socket zapnout samostatně, proto zkrácení globálního intervalu nespouští kontrolní běhy všech spojení na pozadí.

EnablePMTUBHDetect=1 zapíná detekci „černých děr“ Path MTU, když se oznámení ICMP o potřebě fragmentace nedostanou k odesílateli. Mechanismus pomáhá fungovat na takové problematické trase a může zvýšit počet opakovaných přenosů. Bezchybnou síť nezrychluje.

Parametry jsou užitečné pro servery a klienty s velkým počtem krátkých TCP spojení nebo nestabilním MTU. Univerzální zrychlení běžných aplikací od změny jedné hodnoty nelze očekávat. Výsledek závisí na druhé straně spojení, NAT, routeru, ovladači síťové karty, VPN a řízení přetížení.

Výzkum se vztahuje k Windows 11 25H2 build 26200.9168. Kontrolovaný sběr síťových stop v různých sítích a aplikacích nebyl prováděn.

tcpipreg.sys sleduje změny klíče a může aktualizovat část zastaralých nastavení bez restartu. Již otevřená TCP spojení přitom nemusí svá nastavení znovu vyjednat. Pro správné srovnání výchozího a změněného stavu vytvářejte nová spojení.

  • Cesty, typy, výchozí hodnoty a rozsahy parametrů ve zkoumaném buildu.
  • Čtení přes tcpipreg.sys a NSI; část hodnot se aktualizuje bez úplného restartu zásobníku.
  • Pro Tcp1323Opts se hodnota 1 před předáním do NSI převádí.
  • Keep-alive vyžaduje samostatné zapnutí pro socket.
  • Zrychlení aplikací od změny jednotlivých hodnot.
  • Chování v konkrétních sítích, za NAT, VPN a při ztrátách paketů.
  • Znovuvyjednání parametrů již otevřenými spojeními.

Ponechte výchozí hodnoty. Parametry měňte pouze pro servery a klienty s velkým počtem krátkých spojení nebo nestabilním MTU a výsledek srovnávejte na nových spojeních.

Vraťte standardní hodnoty nebo odstraňte volitelné záznamy. Výsledek ověřujte na nových spojeních: již otevřená mohou zachovávat původní parametry.

Jak zopakovat dynamickou část pozorování — viz Jak ověřit samostatně.

Výzkum a použité nástroje patří vývojáři BoosterX, proto má vývojář přímý zájem na výsledcích. Metodika a hranice použitelnosti jsou popsány výše a závěry lze ověřit podle otevřených dat a uvedených veřejných zdrojů.

Veřejné zdroje ověřeny: 2026-09-02.

  • 2026-09-20: přidán disclaimer o střetu zájmů a odkaz na samostatné ověření dynamických pozorování v metodice.
  • 2026-09-02: první publikace; potvrzeny readers, defaults a live reload, přidány hranice praktického efektu.