web-dev-qa-db-ja.com

「TCP / IPがセキュリティ制限に達しました...」イベントメッセージを修正する方法

システムイベントとして次の警告が表示されます。「TCP/IPが、同時TCP接続試行の数に課せられたセキュリティ制限に達しました。」 Win XP SP3を実行するボックス上。この問題を解決するにはどうすればよいですか?また、これらの接続を開いているアプリを診断するにはどうすればよいですか。

5
alexs

実際に意図的に10以上の接続を同時に確立している(実際に確立している部分、つまり確立されている接続の総数ではない)か、システムにマルウェアが存在している可能性があります。

Izzyが書いたように、これはおそらくマルウェアが不完全な接続試行でシステムを妨害することを防ぐためのセキュリティ機能であるため、まずシステムの状態を十分に確認し、この警告の原因を突き止めることができます(Malwarebyteのマルウェア対策を試してみてくださいあなたは私の個人的なお気に入りが欲しい)。

一部のP2Pアプリケーションはこれを引き起こす可能性がありますが、それらを更新したままにしておけばほとんどの場合、これまでにこれを処理するはずです。これが Microsoftの記事 であり、ここに引用文があります。最後に、犯人を特定する方法の説明があります。

WindowsのTCP/IPスタックXPは、同時の不完全なアウトバウンドの数を制限しますTCP接続の試行。制限が到達すると、後続の接続試行はキューに入れられ、固定レートで解決されるため、不完全な状態の接続の数は制限されます。通常の操作中、プログラムが有効なIPアドレスで使用可能なホストに接続している場合、制限はありません不完全な状態の接続数に課せられます。たとえば、無効な接続の数が制限を超えると、プログラムが無効なIPアドレスに接続した結果、接続速度の制限が呼び出され、このイベントがログに記録されます。

コマンドプロンプトで「Netstat -no」と入力します。まだ確立されていない多数の接続が開いているプロセスを検索します。これらの接続は、アクティブ接続情報の状態列のTCP状態SYN_SENTで示されます。PID列のプロセスのプロセス識別番号(PID)に注意してください。CTRL+ ALT + DELETEを押します。次に[タスクマネージャ]をクリックします。

7
Oskar Duveborn

このための別のユーティリティ: http://www.softpedia.com/get/Tweak/Network-Tweak/TCP-Z.shtml

1
fschwiet

何が接続されているかを確認するには、コマンドラインからNETSTATを試してください。効果を上げるために、さまざまなスイッチが用意されています。

1
user3914

これは、XP(SP2以降))のセキュリティ機能であり、かなり役に立たない機能です。 tcpip.sysファイルを編集します。

Windws XP SP2は、ユーザーをベビーシットし、制御なしで急速に広がるワームの「脅威を減らす」ために、TCP/IPにいくつかの新しい工夫を導入しています。そのような試みの1つでは、開発者は可能な数TCP 1秒あたりの接続試行から10まで(SP1では無制限から)。この引数の機能は、同時に多くの送信接続を開く必要があるサーバーおよびP2Pプログラムに影響を与える可能性があります。

このサイト は、(イベントID 4226パッチャーアプリケーションが心配な場合は自動で(そして手動で)メソッドを編集してtcpip.sysファイル。私は何年も前に自動化(アプリケーション)を使用しましたが、それは魅力のように機能しました。

1
Izzy

EEyeの [〜#〜] biot [〜#〜] を試してください。 XP SP3で動作します。

不完全なアウトバウンドのバイパスTCP接続制限(BIOT)は、WindowsのユーティリティソフトウェアですXP SP2およびWindows Server 2003 SP1/SP2は、不完全なアウトバウンドをバイパスしますTCP接続制限。BIOTはカーネルメモリのTCP/IP接続制限を上書きし、システムファイルは変更されません。

1
Makorin