TCP-anslutningens livscykel i Windows 11 25H2
På den här sidan
Kort svar
Section titled “Kort svar”Dessa parametrar styr livscykeln för TCP-anslutningar: protokolltillägg, TIME_WAIT, keep-alive och upptäckt av problem med Path MTU. De ställer inte in ping och snabbar inte upp en redan upprättad anslutning.
Vad som undersöktes
Section titled “Vad som undersöktes”Vi undersökte hur tcpipreg.sys och NSI läser parametrarna för TCP-livscykeln, vilka standardvärden och intervall som gäller och om konfigurationen uppdateras utan omstart.
Undersökningens omfattning
Section titled “Undersökningens omfattning”Windows 11 25H2 build 26200.9168, tcpipreg.sys och NSI. Kontrollerad insamling av nätverksspårningar i olika nätverk och applikationer genomfördes inte.
Statisk analys av systemkomponenter, analys av bootlog och observation av live-uppdatering av konfigurationen.
Kanoniska värden
Section titled “Kanoniska värden”| Registry path | Value | Type | Default/typiskt tillstånd | Roll |
|---|---|---|---|---|
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters |
Tcp1323Opts |
REG_DWORD |
3, om den saknas |
legacy extensions policy |
| samma sökväg | TcpTimedWaitDelay |
REG_DWORD |
120 sekunder, 30..300 |
TIME_WAIT duration |
| samma sökväg | KeepAliveTime |
REG_DWORD |
7200000 ms |
idle keep-alive interval |
| samma sökväg | EnablePMTUBHDetect |
REG_DWORD |
0 |
PMTU black-hole detection |
De föråldrade TCP-parametrarna läses av tcpipreg.sys och överförs via NSI till komponenten tcpip.sys. För en del värden används ZwNotifyChangeKey, vilket gör att konfigurationen kan läsas om utan fullständig omstart av nätverksstacken.
Värden
Section titled “Värden”Tcp1323Opts har bevarats för kompatibilitet. Dess värden 0..3 beskrev historiskt skalning av TCP-fönstret och tidsstämplar. I Windows 11 25H2 läses parametern av tcpipreg.sys, och värdet 1 transformeras innan det överförs till NSI. Den moderna automatiska justeringen av mottagningsfönstret styrs av en separat policy. Därför avgör den gamla bittabellen inte det faktiska tillståndet för varje anslutning.
TcpTimedWaitDelay anger hur länge kontrollblocket för TCP hålls i TIME_WAIT efter att anslutningen stängts. Det dokumenterade intervallet är 30..300 sekunder, standardvärdet 120. En kortare väntetid frigör tillfälliga portar tidigare, men lämnar mindre tid för skydd mot försenade segment från den gamla anslutningen.
KeepAliveTime anger intervallet till keep-alive-paketet för en inaktiv anslutning. Som standard är det 7 200 000 ms. Applikationen måste separat aktivera keep-alive för socketen, så en minskning av det globala intervallet startar inte bakgrundskontroller av alla anslutningar.
EnablePMTUBHDetect=1 aktiverar upptäckt av “svarta hål” i Path MTU, när ICMP-meddelanden om att fragmentering behövs inte når avsändaren. Mekanismen hjälper till att hantera en sådan problematisk rutt och kan öka antalet omsändningar. Den snabbar inte upp ett felfritt nätverk.
Användbarhet och begränsningar
Section titled “Användbarhet och begränsningar”Parametrarna är användbara för servrar och klienter med ett stort antal korta TCP-anslutningar eller instabil MTU. En universell acceleration av vanliga applikationer bör man inte förvänta sig av att ändra ett enskilt värde. Resultatet beror på anslutningens andra part, NAT, routern, nätverkskortets drivrutin, VPN och överbelastningskontroll.
Undersökningen avser Windows 11 25H2 build 26200.9168. Kontrollerad insamling av nätverksspårningar i olika nätverk och applikationer genomfördes inte.
tcpipreg.sys övervakar ändringar av nyckeln och kan uppdatera en del föråldrade inställningar utan omstart. Redan öppna TCP-anslutningar förhandlar dock inte nödvändigtvis om sina parametrar. För en korrekt jämförelse av utgångstillståndet och det ändrade tillståndet, skapa nya anslutningar.
Vad som bekräftats
Section titled “Vad som bekräftats”- Sökvägar, typer, standardvärden och intervall för parametrarna i den undersökta builden.
- Läsning via
tcpipreg.sysoch NSI; en del värden uppdateras utan fullständig omstart av stacken. - För
Tcp1323Optstransformeras värdet1innan det överförs till NSI. - Keep-alive kräver separat aktivering för socketen.
Vad som inte bekräftats
Section titled “Vad som inte bekräftats”- Acceleration av applikationer genom att ändra enskilda värden.
- Beteende i specifika nätverk, bakom NAT, VPN och vid paketförluster.
- Omförhandling av parametrar för redan öppna anslutningar.
Praktisk slutsats
Section titled “Praktisk slutsats”Låt standardvärdena vara. Ändra parametrar endast för servrar och klienter med ett stort antal korta anslutningar eller instabil MTU och jämför resultatet på nya anslutningar.
Återställning av tillstånd
Section titled “Återställning av tillstånd”Återställ standardvärdena eller ta bort de valfria posterna. Kontrollera resultatet på nya anslutningar: redan öppna kan behålla sina tidigare parametrar.
Källor
Section titled “Källor”Hur du upprepar den dynamiska delen av observationerna – se Så kontrollerar du själv.
Undersökningen och de använda verktygen tillhör utvecklaren av BoosterX, därför har utvecklaren ett direkt intresse av resultaten. Metoden och tillämpningsgränserna beskrivs ovan, och slutsatserna kan verifieras mot öppna data och de listade offentliga källorna.
- TCP/IP registry values, Microsoft Learn, kontrollerat 2026-09-01.
- TCP/IP performance tuning, Microsoft Learn, kontrollerat 2026-09-01.
Offentliga källor kontrollerade: 2026-09-02.
Ändringshistorik
Section titled “Ändringshistorik”- 2026-09-20: lade till en disclaimer om intressekonflikt och en länk till självständig kontroll av dynamiska observationer i metoden.
- 2026-09-02: första publiceringen; bekräftade readers, defaults och live reload, lade till gränser för den praktiska effekten.
