Hoppa till innehåll

TCP-anslutningens livscykel i Windows 11 25H2

På den här sidan

Dessa parametrar styr livscykeln för TCP-anslutningar: protokolltillägg, TIME_WAIT, keep-alive och upptäckt av problem med Path MTU. De ställer inte in ping och snabbar inte upp en redan upprättad anslutning.

Vi undersökte hur tcpipreg.sys och NSI läser parametrarna för TCP-livscykeln, vilka standardvärden och intervall som gäller och om konfigurationen uppdateras utan omstart.

Windows 11 25H2 build 26200.9168, tcpipreg.sys och NSI. Kontrollerad insamling av nätverksspårningar i olika nätverk och applikationer genomfördes inte.

Statisk analys av systemkomponenter, analys av bootlog och observation av live-uppdatering av konfigurationen.

Registry path Value Type Default/typiskt tillstånd Roll
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Tcp1323Opts REG_DWORD 3, om den saknas legacy extensions policy
samma sökväg TcpTimedWaitDelay REG_DWORD 120 sekunder, 30..300 TIME_WAIT duration
samma sökväg KeepAliveTime REG_DWORD 7200000 ms idle keep-alive interval
samma sökväg EnablePMTUBHDetect REG_DWORD 0 PMTU black-hole detection

De föråldrade TCP-parametrarna läses av tcpipreg.sys och överförs via NSI till komponenten tcpip.sys. För en del värden används ZwNotifyChangeKey, vilket gör att konfigurationen kan läsas om utan fullständig omstart av nätverksstacken.

Tcp1323Opts har bevarats för kompatibilitet. Dess värden 0..3 beskrev historiskt skalning av TCP-fönstret och tidsstämplar. I Windows 11 25H2 läses parametern av tcpipreg.sys, och värdet 1 transformeras innan det överförs till NSI. Den moderna automatiska justeringen av mottagningsfönstret styrs av en separat policy. Därför avgör den gamla bittabellen inte det faktiska tillståndet för varje anslutning.

TcpTimedWaitDelay anger hur länge kontrollblocket för TCP hålls i TIME_WAIT efter att anslutningen stängts. Det dokumenterade intervallet är 30..300 sekunder, standardvärdet 120. En kortare väntetid frigör tillfälliga portar tidigare, men lämnar mindre tid för skydd mot försenade segment från den gamla anslutningen.

KeepAliveTime anger intervallet till keep-alive-paketet för en inaktiv anslutning. Som standard är det 7 200 000 ms. Applikationen måste separat aktivera keep-alive för socketen, så en minskning av det globala intervallet startar inte bakgrundskontroller av alla anslutningar.

EnablePMTUBHDetect=1 aktiverar upptäckt av “svarta hål” i Path MTU, när ICMP-meddelanden om att fragmentering behövs inte når avsändaren. Mekanismen hjälper till att hantera en sådan problematisk rutt och kan öka antalet omsändningar. Den snabbar inte upp ett felfritt nätverk.

Parametrarna är användbara för servrar och klienter med ett stort antal korta TCP-anslutningar eller instabil MTU. En universell acceleration av vanliga applikationer bör man inte förvänta sig av att ändra ett enskilt värde. Resultatet beror på anslutningens andra part, NAT, routern, nätverkskortets drivrutin, VPN och överbelastningskontroll.

Undersökningen avser Windows 11 25H2 build 26200.9168. Kontrollerad insamling av nätverksspårningar i olika nätverk och applikationer genomfördes inte.

tcpipreg.sys övervakar ändringar av nyckeln och kan uppdatera en del föråldrade inställningar utan omstart. Redan öppna TCP-anslutningar förhandlar dock inte nödvändigtvis om sina parametrar. För en korrekt jämförelse av utgångstillståndet och det ändrade tillståndet, skapa nya anslutningar.

  • Sökvägar, typer, standardvärden och intervall för parametrarna i den undersökta builden.
  • Läsning via tcpipreg.sys och NSI; en del värden uppdateras utan fullständig omstart av stacken.
  • För Tcp1323Opts transformeras värdet 1 innan det överförs till NSI.
  • Keep-alive kräver separat aktivering för socketen.
  • Acceleration av applikationer genom att ändra enskilda värden.
  • Beteende i specifika nätverk, bakom NAT, VPN och vid paketförluster.
  • Omförhandling av parametrar för redan öppna anslutningar.

Låt standardvärdena vara. Ändra parametrar endast för servrar och klienter med ett stort antal korta anslutningar eller instabil MTU och jämför resultatet på nya anslutningar.

Återställ standardvärdena eller ta bort de valfria posterna. Kontrollera resultatet på nya anslutningar: redan öppna kan behålla sina tidigare parametrar.

Hur du upprepar den dynamiska delen av observationerna – se Så kontrollerar du själv.

Undersökningen och de använda verktygen tillhör utvecklaren av BoosterX, därför har utvecklaren ett direkt intresse av resultaten. Metoden och tillämpningsgränserna beskrivs ovan, och slutsatserna kan verifieras mot öppna data och de listade offentliga källorna.

Offentliga källor kontrollerade: 2026-09-02.

  • 2026-09-20: lade till en disclaimer om intressekonflikt och en länk till självständig kontroll av dynamiska observationer i metoden.
  • 2026-09-02: första publiceringen; bekräftade readers, defaults och live reload, lade till gränser för den praktiska effekten.