CYTAT(Eyeore @ 09.08.04 - 11:46)
Mam prośbę @Ace czy możesz mi wkleić w code całą swoją sekcję tcp/ip
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
KOD
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"NV Hostname"="ace"
"DataBasePath"=hex"NameServer"=""
"ForwardBroadcasts"=dword:00000000
"IPEnableRouter"=dword:00000000
"Domain"=""
"Hostname"="ace"
"SearchList"=""
"UseDomainNameDevolution"=dword:00000001
"EnableICMPRedirect"=dword:00000000
"DeadGWDetectDefault"=dword:00000001
"DontAddDefaultGatewayDefault"=dword:00000000
"EnableSecurityFilters"=dword:00000000
"SynAttackProtect"=dword:00000001
"TcpMaxHalfOpen"=dword:00000064
"TcpMaxHalfOpenRetried"=dword:00000050
"TcpMaxPortsExhausted"=dword:00000005
"TcpMaxConnectResponseRetransmissions"=dword:00000003
"EnablePMTUDiscovery"=dword:00000000
"EnableDeadGWDetect"=dword:00000000
"PerformRouterDiscovery"=dword:00000000
"KeepAliveTime"=dword:000493e0
"NoNameReleaseOnDemand"=dword:00000001
"DefaultTTL"=dword:00000080
"EnablePMTUBHDetect"=dword:00000000
"GlobalMaxTcpWindowSize"=dword:00007fff
"TcpMaxDupAcks"=dword:00000002
"SackOpts"=dword:00000001
"Tcp1323Opts"=dword:00000001
"TcpWindowSize"=dword:0000ffff
"TcpNumConnections"=dword:00fffffe
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\NdisWanIp]
"LLInterface"="WANARP"
"IpConfig"=hex(7
"NumInterfaces"=dword:00000004
"IpInterfaces"=hex:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DNSRegisteredAdapters]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1F345B18-F502-46EC-8C96-011CA84D5020}]
"UseZeroBroadcast"=dword:00000000
"EnableDHCP"=dword:00000000
"IPAddress"=hex(7):
"SubnetMask"=hex(7):
"DefaultGateway"=hex(7):00,00
"EnableDeadGWDetect"=dword:00000001
"DontAddDefaultGateway"=dword:00000000
"NTEContextList"=hex(7):00,00
"DhcpIPAddress"="0.0.0.0"
"DhcpSubnetMask"="0.0.0.0"
"Domain"=""
"NameServer"=""
"RegistrationEnabled"=dword:00000000
"RegisterAdapterName"=dword:00000000
"DhcpClassIdBin"=hex:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{23A9A734-C111-45FB-B33B-0584464E129C}]
"UseZeroBroadcast"=dword:00000000
"EnableDHCP"=dword:00000000
"IPAddress"=hex(7):
"SubnetMask"=hex(7):
"DefaultGateway"=hex(7):00,00
"EnableDeadGWDetect"=dword:00000001
"DontAddDefaultGateway"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{748E4884-CAF7-45E4-B695-163DF40CFA86}]
"UseZeroBroadcast"=dword:00000000
"EnableDHCP"=dword:00000000
"IPAddress"=hex(7):
"SubnetMask"=hex(7):
"DefaultGateway"=hex(7):00,00
"EnableDeadGWDetect"=dword:00000001
"DontAddDefaultGateway"=dword:00000000
"NTEContextList"=hex(7):30,00,78,00,30,00,30,00,30,00,30,00,30,00,30,00,30,00,\
32,00,00,00,00,00
"DhcpIPAddress"="xxx.xxx.xxx.xxx"
"DhcpSubnetMask"="255.255.255.255"
"Domain"=""
"NameServer"="194.204.152.34 217.98.63.164"
"DhcpClassIdBin"=hex:
"RegistrationEnabled"=dword:00000000
"RegisterAdapterName"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{855AC47B-D344-43F3-B203-DCC4C0E698AB}]
"UseZeroBroadcast"=dword:00000000
"EnableDHCP"=dword:00000000
"IPAddress"=hex(7):
"SubnetMask"=hex(7):
"DefaultGateway"=hex(7):00,00
"EnableDeadGWDetect"=dword:00000001
"DontAddDefaultGateway"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Winsock]
"UseDelayedAcceptance"=dword:00000000
"HelperDllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\
6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\
00,77,00,73,00,68,00,74,00,63,00,70,00,69,00,70,00,2e,00,64,00,6c,00,6c,00,\
00,00
"MaxSockAddrLength"=dword:00000010
"MinSockAddrLength"=dword:00000010
"Mapping"=hex:
CYTAT(Eyeore @ 09.08.04 - 11:46)
Bo skoro raczej na pewno jest włączone:
Syn Attack protrection (sprobuj to wyłączyć, albo pozostawić włączone)
To w zwiazku z tym pewnie też są ustawione jeszcze
hmm. to teraz to wylacze

CYTAT(Eyeore @ 09.08.04 - 11:46)
Syn Attack protection trigger/ Syn trigger=???(wpisz mu 500) i Retried trigger=??? (wpisz mu 400)
Syn trigger -> tego nie ma ?!?!?
CYTAT(AK19 @ 09.08.04 - 12:07)
@Ace
1.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
TcpMaxHalfOpen = 100
to ten klucz
ale jest on powiazany z trzema innymi:
- TcpMaxConnectResponseRetransmissions (default=2)
- TcpMaxPortsExhausted (default=5)
- TcpMaxHalfOpenRetried (default=80)
hmmm. czyli troche mieszania jest

CYTAT(AK19 @ 09.08.04 - 12:07)
gdy wartosci te zostalyby przekroczone uruchamia sie proces SYN flooding attack protection
jest to klucz
- SynAttackProtect=1
zmienie na - i zobacze co to da

CYTAT(AK19 @ 09.08.04 - 12:07)
TcpNumConnections nie ma nic wspolnego z powyzszym tematem, sa to konekcje aktywne a nie te z poczekalni, ustawienie ic do wartosci kilku tysiecy mija sie z celem i dlatego po pewnym czasie znikaja Ci polaczenia.
[...]
Ustawienie tego powyzej 700 jest bezsensem bez edycji pozostalych
na jednej ze stronek zdybalem
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"TcpNumConnections"=dword:00fffffe
zaimportowany.. ale.. nie widze roznicy miezy ww. wartoscia a 100.
Odziwo tego wpisu nie bylo po zainstalowaniu SP2 -> musialem utworzyc :/
Teraz potestuje "- SynAttackProtect=0" i wywale TcpNumConnections
edit: maly obrazek, jak fajnie mulek "traci" polaczenia