İçeriğe geç

Windows 11 25H2'de TCP bağlantı yaşam döngüsü

Sayfa içeriği

Bu parametreler TCP bağlantısının yaşam döngüsünü yönetir: protokol uzantıları, TIME_WAIT, keep-alive ve Path MTU sorunlarının tespiti. Ping’i ayarlamazlar ve zaten kurulmuş bir bağlantıyı hızlandırmazlar.

tcpipreg.sys ve NSI’nin TCP yaşam döngüsü parametrelerini nasıl okuduğunu, hangi varsayılan değerlerin ve aralıkların geçerli olduğunu ve yapılandırmanın yeniden başlatma olmadan güncellenip güncellenmediğini inceledik.

Windows 11 25H2 build 26200.9168, tcpipreg.sys ve NSI. Farklı ağlarda ve uygulamalarda kontrollü ağ izi toplama yapılmadı.

Sistem bileşenlerinin statik analizi, bootlog analizi ve yapılandırmanın canlı güncellenmesinin gözlemlenmesi.

Registry path Value Type Default/типичное состояние Роль
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Tcp1323Opts REG_DWORD 3, если отсутствует legacy extensions policy
тот же путь TcpTimedWaitDelay REG_DWORD 120 секунд, 30..300 TIME_WAIT duration
тот же путь KeepAliveTime REG_DWORD 7200000 ms idle keep-alive interval
тот же путь EnablePMTUBHDetect REG_DWORD 0 PMTU black-hole detection

Eski TCP parametrelerini tcpipreg.sys okur ve NSI aracılığıyla tcpip.sys bileşenine iletir. Bazı değerler için ZwNotifyChangeKey kullanılır, bu da yapılandırmanın ağ yığını tamamen yeniden başlatılmadan yeniden okunmasını sağlar.

Tcp1323Opts uyumluluk için korunmuştur. Değerleri 0..3 geçmişte TCP pencere ölçeklendirmesini ve zaman damgalarını tanımlıyordu. Windows 11 25H2’de parametreyi tcpipreg.sys okur ve 1 değeri NSI’ye iletilmeden önce dönüştürülür. Modern otomatik alma penceresi ayarı ayrı bir politikayla yönetilir. Bu nedenle eski bit tablosu her bağlantının gerçek durumunu belirlemez.

TcpTimedWaitDelay bağlantı kapatıldıktan sonra TCP kontrol bloğunun TIME_WAIT’te tutulma süresini belirler. Belgelenen aralık 30..300 saniyedir, varsayılan değer 120’dir. Beklemenin kısaltılması geçici portları daha erken serbest bırakır, ancak eski bağlantının gecikmiş segmentlerine karşı korunma için daha az zaman bırakır.

KeepAliveTime boşta duran bir bağlantı için keep-alive kontrol paketine kadar geçen aralığı belirler. Varsayılan olarak 7 200 000 ms’dir. Uygulamanın soket için keep-alive’ı ayrıca etkinleştirmesi gerekir, bu nedenle genel aralığın azaltılması tüm bağlantılar için arka plan kontrollerini başlatmaz.

EnablePMTUBHDetect=1, parçalama gerektiğine dair ICMP bildirimleri göndericiye ulaşmadığında Path MTU “kara deliklerinin” tespitini etkinleştirir. Mekanizma böyle sorunlu bir rotayla çalışmaya yardımcı olur ve yeniden iletim sayısını artırabilir. Sağlıklı bir ağı hızlandırmaz.

Parametreler, çok sayıda kısa TCP bağlantısı olan veya MTU’su kararsız sunucular ve istemciler için faydalıdır. Tek bir değerin değiştirilmesinden sıradan uygulamalar için evrensel bir hızlanma beklenmemelidir. Sonuç, bağlantının diğer tarafına, NAT’a, yönlendiriciye, ağ kartı sürücüsüne, VPN’e ve tıkanıklık denetimine bağlıdır.

Araştırma Windows 11 25H2 build 26200.9168 ile ilgilidir. Farklı ağlarda ve uygulamalarda kontrollü ağ izi toplama yapılmadı.

tcpipreg.sys anahtardaki değişiklikleri izler ve bazı eski ayarları yeniden başlatma olmadan güncelleyebilir. Zaten açık olan TCP bağlantıları bu sırada parametrelerini mutlaka yeniden müzakere etmez. Başlangıç ve değiştirilmiş durumu doğru karşılaştırmak için yeni bağlantılar oluşturun.

  • İncelenen build’de parametrelerin yolları, türleri, varsayılan değerleri ve aralıkları.
  • tcpipreg.sys ve NSI üzerinden okuma; bazı değerler yığın tamamen yeniden başlatılmadan güncellenir.
  • Tcp1323Opts için 1 değeri NSI’ye iletilmeden önce dönüştürülür.
  • Keep-alive, soket için ayrıca etkinleştirme gerektirir.
  • Tek tek değerlerin değiştirilmesinden uygulamaların hızlanması.
  • Belirli ağlarda, NAT arkasında, VPN’de ve paket kayıplarında davranış.
  • Zaten açık bağlantılar tarafından parametrelerin yeniden müzakeresi.

Varsayılan değerleri bırakın. Parametreleri yalnızca çok sayıda kısa bağlantısı olan veya MTU’su kararsız sunucular ve istemciler için değiştirin ve sonucu yeni bağlantılarda karşılaştırın.

Standart değerleri geri getirin veya isteğe bağlı girdileri silin. Sonucu yeni bağlantılarda kontrol edin: zaten açık olanlar önceki parametrelerini koruyabilir.

Gözlemlerin dinamik kısmının nasıl tekrarlanacağı — bkz. Kendiniz nasıl kontrol edersiniz.

Araştırma ve kullanılan araçlar BoosterX geliştiricisine aittir, bu nedenle geliştiricinin sonuçlarda doğrudan çıkarı vardır. Yöntem ve uygulanabilirlik sınırları yukarıda açıklanmıştır ve sonuçlar açık verilerle ve listelenen kamuya açık kaynaklarla doğrulanabilir.

Kamuya açık kaynaklar kontrol edildi: 2026-09-02.

  • 2026-09-20: çıkar çatışması hakkında sorumluluk reddi ve yöntemde dinamik gözlemlerin bağımsız olarak doğrulanmasına yönelik bağlantı eklendi.
  • 2026-09-02: ilk yayın; readers, defaults ve live reload doğrulandı, pratik etkinin sınırları eklendi.