OVH Cloud OVH Cloud

Trop de connexions TCP/IP simultanées

25 réponses
Avatar
Jeuf
Bonjour,

Lorsqu'on est sur un petit réseau n'utilisant pas de serveur, le
"maitre explorateur" (XP ou Vista) peut afficher parfois le message
suivant :
"EventID 4226 - TCP/IP a atteint la limite de sécurité imposée sur le
nombre simultané de tentatives de connexions TCP."

Ceci est dû à une limitation *volontaire* de Microsoft pour améliorer
la sécurité, empêchant plus de 10 connexions TCP/IP simultanées (en
fait, c'est 10 connexions par seconde).
Pour ne plus avoir ce message, il faut patcher le fichier TCPIP.SYS
qui se trouve dans le répertoire windows (ainsi que dans le i386 et
dllcache).
Un "petit génie" l'a fait pour nous, permettant de repousser la
limite à 50 connexions simultanées.
http://www.lvllord.de/?lang=en&url=downloads
Mode d'emploi :
- Télécharger et lancer le patcher, il trouvera automatiquement le
répertoire windows.
- Le patcher demandera alors s'il faut augmenter ("increase") ou
diminuer ("decrease") le nombre de connexions : Increase applique le
patch pour passer à 50, Decrease permet d'annuler la modif et de
revenir à 10 en réinstallant le tcpip.sys d'origine.
- Redémarrer le PC, et le message "EventID 4226" n'apparaitra plus
(sauf en cas de 50 connexions simultanées, ce qui est très rare dans
un réseau sans OS serveur).
Il ne reste qu'à aller de temps en temps sur le site, mour vérifier
qu'il n'y a pas de nouvelle version de tcpip.sys (deux ou trois fois
par an, mais le patch fonctionne en général pour la nouvelle
version).
http://www.lvllord.de/

--
Enjoy !

5 réponses

1 2 3
Avatar
Le Gaulois
survietamine a écrit :

Jeuf a écrit :

> Mais si. Je recherche l'article (pas tout de suite, car je n'ai pas
> internet présentement, seulement usenet).
> Désolé d'avance, mon VanHouten...



juste par curiosité, est-il possible d'accéder à USENET sans internet ?
Veuillez pardonner mon ignorance.



Autrefois, les gens accèdaient à usenet par des BBS, des fournisseurs
de services en ligne. Les étudiants devaient accéder directement au
serveur de forum de l'ordinateur de leur école. Les serveurs usenet
se mettaient à jour mutuellement en se connectant entre eux par le
réseau téléphonique et des modems. C'est pour ça qu'il ne fallait
pas de html, de binaires, le coût de la transmission était élevé.

A mon avis la question est du ressort de fr.usenet.divers ou
fr.misc.bavardage.dinosaures
Avatar
Jeuf
survietamine a émis l'idée suivante :

Bonjour,

juste par curiosité, est-il possible d'accéder à USENET sans internet ?
Veuillez pardonner mon ignorance.



A part l'explication du Gaulois, il y en a des plus probables, par
exemple :
- navigateur verrouillé, en rade, ou absent,
- Programme en cours qui prend beaucoup de ressources et plante si on
lance trop de trucs en même temps,
- défragementation en cours, qui recommence à zéro lorsqu'on modifie
trop de fichiers (comme des fichiers internet temporaires, par
exemple).
Cette dernière explication était la bonne ;-)

--
A.R.
Avatar
Jeuf
Il se trouve que apocalypse.now a formulé :

"Windows XP Service Pack 2 comes with a security measure that limits
the number of simultaneous incomplete outbound TCP connection attempts
(half-open connections) per second to 10 (which was previously
unlimited)....."



Bon, voilà l'explication globale :
- limite du nombre de postes clients qui peuvent se connecter aux
services réseaux d'un poste windows (partage de connexion internet,
partage de fichiers, partage d'imprimante, IIS...). Cette limite est
a 10 pour 98, 2000 Pro, XP Pro et Vista a partir de la Home Premium,
elle est a 5 pour XP Home et Vista Home Basic. Ceci ne concerne bien
QUE les services Windows, si tu mets un serveur FTP ou un serveur
pour un jeu quelquonque ou un eMule tu peux sans soucis avec plus de
10 PC connecté dessus a la fois.

- depuis windows XP SP2 y'a une limite au nombre de connexion TCP en
cours de connexion uniquement, le nombre de connexion TCP etablie est
illimité, ça n'a rien avoir avec la limitation précédente et dans les
faits ça ne pose pas trop de problèmes.

Dans le cas du P2P, le programme tient compte, en général, d'une
possibilité de blocage, et s'arrange en conséquence. Mais les
initialisations deviennent alors plus lentes


Ménon, si ton client traine encore dans le coin la connexion
s'établirait p'être de nouveau avec lui



Sauf que ça sera beaucoup plus lent, comme je disais.
Message des administrateurs d'eMule :
"
Microsoft released the Service Pack 2 (SP2) for Windows XP a few days
ago, which will be distributed via the Windows Update within the next
days. The SP2 is supposed to fix several bugs/exploits and to
increase the security in general.
One new "security features" limits the amount of simultaneous
incomplete outbound TCP connection attempts and slows down all
connection attempts, as soon as a limit has been reached.
Unfortunatly this limit is "hard coded" and cannot be turned off by
the user (while worms and other malware can easily patch some system
files to avoid beeing affected).
Since eMule tries to connect to many sources within a short time
period and a part of those sources are unreachable (for example if an
user went offline), it is possible that eMule triggers this limit -
especially when downloading files with many sources. This will slow
down finding and contacting sources which could lead to a slightly
decreased performance in general, however we are still investigating
on the excact impact and will try to implement a fix/walk-arround
into the next eMule version if necessary.
"


Observe ceci:
Tu moules grave avec échange de bons procédés avec tes autres
compagnons. Madame surgit, panique ou par pudeur tu arrêtes la moule.
Madame est parti, tu relances la moule mais tu ne te connectes à aucun
des serveurs.
Reste donc tel quel avec ton gros membre étalé sur le bureau et tu
t'apercevrais très vite que ta moule reprend son UL. Et si tu n'as pas
changer d'ip chez les autres tu vas également reprendre ton DL, mine
de rien...



Marrant, ça. J'essayerai.

--
A.R.
Avatar
apocalypse.now
[ Bonjour ]°[ Bonsoir ], le Fri, 30 Mar 2007 17:09:33 +0200, Jeuf
a wroté:


Sauf que ça sera beaucoup plus lent, comme je disais.


Sauf que tu parlais de connections tcp déjà établies en pensant (je
suppose) au patch de lvllord, qui lui ne concerne que des connections
half-open du tcp. Et qui sont des connections en cours d'établissement
à cause des pbs...

Quand je me connecte à toi ;D, pour simplifier, je peux avoir 3
statuts:
1. connecté.
2. en cours de connexions car connexions bancales, autres pbs,..
3. non connecté parce que tu n'es pas disponible. ;D

D'autre part: 'slightly decreased performance' que j'ai peine à
traduire pas 'beaucoup plus lent' selon toi.
Tu ne serais pas MarseiYeh! dans ta précédente vie?

Message des administrateurs d'eMule :
"
Microsoft released the Service Pack 2 (SP2) for Windows XP a few days
ago, which will be distributed via the Windows Update within the next
days. The SP2 is supposed to fix several bugs/exploits and to
increase the security in general.


Je crois même que c'était l'explication fournie par MS.

One new "security features" limits the amount of simultaneous
incomplete outbound TCP


soit les tcp half-open, oki?

connection attempts and slows down all
connection attempts, as soon as a limit has been reached.


toujours pas convaincu mais pas grave, on ne va pas se vomir dessus.

Unfortunatly this limit is "hard coded" and cannot be turned off by
the user (while worms and other malware can easily patch some system
files to avoid beeing affected).


Et qui justifie le bien fondé? du débridage des 10 half-open imposés
par le sp2 de xp puis Vista.

Since eMule tries to connect to many sources within a short time
period and a part of those sources are unreachable (for example if an
user went offline), it is possible that eMule triggers this limit -


'it is possible'=possibilité.
Alors que juste au dessus on était parti sur un constat:
"..slows down all connection attempts, as soon as a limit has been
reached..."

especially when downloading files with many sources.


contradiction flagrante avec, cf.plus haut:
"...simultaneous incomplete outbound TCP connection..."
Quand on est en connections incomplètes (que je traduis par half-open
puisque la connexion n'est pas totalement ou à moitié établie) je
doute que l'on puisse télécharger (downloading) quoi que ce soit...

This will slow
down finding and contacting sources which could lead to a slightly
decreased performance in general, however we are still investigating
on the excact impact


Eux non plus, ne connaissent pas l'impact exact de cette limitation ,
se contentant d'un 'could' (pourrait) et d'un 'slightly decrease
performance' (légère baisse de perf).
Alors que l'on sait pertinemment que la perf dépend, une fois le lien
tcp établi, du nb de sources trouvées (suivant le fichier, la
perf/disponibilité du serveur..), de ta position QR dans le classement
de ton interlocuteur, du débit de ton client (rtc/adsl,..),....

and will try to implement a fix/walk-arround
into the next eMule version if necessary.


Je ne sais pas depuis quand date ton extrait mais cela fait facilement
bien plus d'un an que dans les options tcp/ip des mods de la moule:

- nb de connections par sec (max news connections) en général ca
tourne dans les 20. Que tu peux aisément augmenter à 30-35 sans
pénaliser la bande passante aux autres utilisateurs de ton réseau
local.

- nb de half-open connections: en général 8-9
pas besoin d'augmenter plus du fait de cette limitation xp sp2, des
fois que tu télécharges, surfes en plus,...

Mais là où c'est absolument *aberrant* dans toute cette histoire de
vraies-fausses améliorations du half-open trafiqué (par son auteur
lvllord/ EventID 4226 ou sur des forums spécialisés mouleurs).
C'est que je n'ai vu, ni lu nulle part la suggestion d'augmenter par
la même occasion les half-open dans la moule...

Etrange n'est ce pas?

Perso je serais bien content, vois tu, lors d'une propagation générale
de couilleries sur la toile de faire partie du 11eme half-open du
poste émetteur-non trafiqué car le sp2 et vista par défaut
m'ignoreront et la demande du malveillant sera rejeté d'office.

bwe foufouNet.

ps: au fait je suis très étonné que tu ne parles pas de Voyeur
Commander dans sa vers 7 rc1 alors que tu n'arrêtes pas de le promoter
(ségotitude) depuis au moins 5 ans, sacrilège.

--
VaN.
Avatar
Jeuf
apocalypse.now a utilisé son clavier pour écrire :

bwe foufouNet.



Donc, rien n'est vraiment clair, là-dedans.

ps: au fait je suis très étonné que tu ne parles pas de Voyeur
Commander dans sa vers 7 rc1 alors que tu n'arrêtes pas de le promoter
(ségotitude) depuis au moins 5 ans, sacrilège.



Je n'arrête pas de le promoter depuis que la 7 est sortie en version
bêta. Mais je n'ai plus l'ardeur de mes 20 ans...

--
A.R.
1 2 3