eXma » Diskutieren » Computer und Technik
Startseite - Veranstaltungen - Mitglieder - Suche
Vollständige Version anzeigen: Service Pack 2 begrenzt TCP-Verbindung
Pommeraner
Habe bei Heise folgendes gelesen:

QUOTE

XP Service Pack 2 limitiert Anzahl der Netzwerkverbindungen

Microsoft macht mit Service Pack 2 für XP erstmalig Gebrauch von den TCP/IP-Optionen zum "Härten" des Netzwerkstacks gegen Angriffe. Die Optionen sind in Windows 2000, 2003 und XP standardmäßig enthalten und dienen eigentlich zur Abwehr von Denial-of-Service und SYN-Flooding-Attacken gegen Server.

Allerdings ist diese Option bislang nicht vordefiniert, obwohl Windows die Parameter, sofern sie in der Registry angelegt und definiert sind, auswertet. Service Pack 2 setzt nun die Anzahl der maximal möglichen parallelen Verbindungen (TcpNumConnections) herab -- normalerweise sind 16.777.214 Verbindungen erlaubt. Auf welchen Wert der Schlüssel gesetzt wird, ist bislang unbekannt -- der Wert ist in den Windows-Bibliotheken fest vorgegeben. Die Limitierung gilt unabhängig davon, ob die Verbindung ein- oder ausgehend ist. Damit will Microsoft die Ausbreitungsgeschwindigkeit von Würmern einschränken, die in der Lage sind, mehrere hundert parallele Verbindungen für Attacken aufzubauen.

Nach Berichten in diversen Foren führt die Limitierung aber bei einigen Anwendungen zu Leistungseinbußen, beispielsweise bei Peer-to-Peer-Clients für Tauschbörsen. In der Folge gehen Downloads unter Umständen langsamer vonstatten.

Um die Einschränkung wieder aufzuheben, muss der Anwender den Schlüssel in der Registry unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters selbst anlegen und mit einem sinnvollen Wert belegen. Der sollte aber nur so hoch gewählt werden, dass keine Applikationen beeinflusst werden. Eine nähere Beschreibung zum Anlegen der Schlüssel gibt Microsoft in einem Knowledge-Base-Artikel.

[Heise.de]


Also ich find das echt nich ok - die versuchen da künstlich nen Loch zu stopfen, beheben aber nicht die eigentliche Ursache des Würmer-Problems!
Und soweit ich weiß, können ja Würmer auch ohne Probleme die Registry ändern um die Funktion dann wieder auszuschalten...

Freu mich aber jetzte schon auf die "Nimm doch LINUX"-Postings! smile.gif
Zappelfry
Nimm doch Linux ^^

Also die Gesamtzahl der Verbindungen zu reduzieren ist ein wirklich plumper workaround, welcher wie schon gesagt, wohl nicht wirklich zu dem gewünschten Ergebnis führen wird.
mcnesium
QUOTE (Zappelfry @ 22 Jul 2004, 17:50)
Nimm doch Linux ^^

user posted image
Gratisprobe
verbindungsreduktion ? wen interessiert der scheiss ... ich tütel n bischn und dann läuft wieder alles auf hochtouren ... für sonn popelkram brauch man auch kein linux ... wenn man sonne probs nich meistern kann, wirds wohl mit linux auch nix
EnjoyTheChris
Die Anzahl der TCP-Verbindungen wird schon noch hoch genug liegen, sodass in 99% aller Fälle keine Einbuße zu erwarten ist.

Zum Vergleich - jetzt sind wohl 16,7 Millionen TCP-Verbindungen erlaubt, selbst wenn das auf 1000 Verbindungen reduziert werden sollte, dürften die noch reichen.

Fürs Normale Surfen braucht man vielleicht max. 20 Verbindungen und selbt wer Filesharing mit dem Esel betreibt der kommt über 500 nicht hinaus.

Und das z.B. P2P-Anwendungen wirklich langsamer werden sollen, halte ich gelinde gesagt für Schwachsinn - aber in Zeiten wo es ja hip ist mit eignen handoptimierten eMule-Versionen Dateien ganze 0,5% schneller als der blöde Rest zu sein, da können natürlich auch zuviele Leute im Zimmer die Performance beeinflussen...

C'ya,

Christian
#npnk
Lustig