hilpers


  hilpers > microsoft.* > microsoft.windows.vista.administration

 #1  
04/03/2008, 07h23
fujitsuchaos
Bonjour à tous,

Dans l'événement d'administration, il y a le message de "TCPIP" suivant :

TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives
de connexion TCP simultanées.

Alors je fais quoi là
Auriez-vous une solution ?

Merci pour votre aide.
 #2  
04/03/2008, 08h06
Jean-Claude BELLAMY
"fujitsuchaos" <fujitsuchaos> a écrit dans le message de
news:36e2
> Dans l'événement d'administration, il y a le message de "TCPIP" suivant :
> TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives
> de connexion TCP simultanées.

Voila ce qui arrive quand on télécharge des mp3 ou des videos illégalement
!!! ;-)
>
> Alors je fais quoi là
> Auriez-vous une solution ?



Depuis le SP2 de XP, pour des raisons de sécurité, le driver TCPIP.SYS a été
volontairement modifié par Microsoft afin de limiter à 10 le nombre de
connexions *TCP/IP* simultanées (*cette limite n'est pas stockée dans la
BDR*).
Cela parce que certains vers, chevaux de Troie, ..., ouvrent un grand nombre
de connexions TCP/IP simultanées.

Pour rappel, hormis le même nombre de "10", cela n'a absolument AUCUN
rapport avec la limitation du nombre de connexions entrantes d'autres
machines dans un réseau Microsoft!

On atteint cette limite rarement (personnellement je ne l'ai JAMAIS
rencontrée), et elle ne survient que dans le cas d'utilisation d'outils P2P
(Emule et consorts).


Sous XP, il existe un patch, qui remplace le fichier TCPIP.SYS
http://www.korben.info/sp2-tcpip-patcher.html
(j'ai testé)

Sous VISTA, ce fichier a été patché également :
http://www.box.net/shared/ysnm7vmgcx (version 32 bits)
http://www.box.net/shared/vnvjpqxpt8 (version 64 bits)
(je n'ai pas testé)
NB : il faut modifier le propriétaire et les droits sur le fichier
%systemroot%\system32\drivers\tcpip.sys
pour pouvoir le remplacer


PS: ceux qui ne font pas de téléchargements illégaux n'ont pas à se
préoccuper de ce problème ! :-)
 #3  
04/03/2008, 08h30
fujitsuchaos
Bonjour Jean-Claude BELLAMY

Je pense qu'on laisse par défaut limiter à 10 pour contre les certains vers,
chevaux de Troie, ...
Merci Conseil

Bonne journée


"Jean-Claude BELLAMY" <Jean-Claude.Bellamy> a écrit dans le
message de groupe de discussion :
799EACA1-6015-4A3D-87E8-19605103302F...
[..]
 #4  
06/03/2008, 16h06
MCI \(ex do ré Mi chel la si do\) [MVP]
Bonsoir !

> PS: ceux qui ne font pas de téléchargements illégaux n'ont pas à se
> préoccuper de ce problème ! :-)


ça bloque aussi très vite si on utilise beaucoup les Web-services et
autres XMLRPC ;
et aussi si on utilise des serveurs et clients TCP/IP ;
et encore, si on utilise des serveurs webs locaux (apache, rails, etc.)

Perso, j'ai très vite fait sauter cette limite, avec les fichiers que tu
indiques ; et ne m'en porte très bien. Et pourtant, je ne fais pas de
P2P, je ne
télécharge pas de musique, ni de vidéos...

Ceci étant, tous ces trucs bizarres (emule, donkey, etc.) ont un autre
inconvénient : ils bouffent beaucoup (trop) de bande passante. Dans une
entreprise, il suffit que deux ou trois postes les utilisent, pour que
toute la connexion Internet de l'entreprise soit fortement ralentie.

@-salutations

Michel Claveau
 #5  
06/03/2008, 16h31
Jean-Claude BELLAMY
"MCI (ex do ré Mi chel la si do) [MVP]" <enleverlesO.OmcO> a
écrit dans le message de news:4260
> Bonsoir !
>
>> PS: ceux qui ne font pas de téléchargements illégaux n'ont pas à se
>> préoccuper de ce problème ! :-)

>
> ça bloque aussi très vite si on utilise beaucoup les Web-services et
> autres XMLRPC ;

Ah ben oui, mais avec de telles moeurs exotiques, ce n'est pas étonnant !
;-)

> et aussi si on utilise des serveurs et clients TCP/IP ;
> et encore, si on utilise des serveurs webs locaux (apache, rails, etc.)

J'ai pourtant un serveur IIS + un serveur APACHE avec MySQL + un serveur
RADMIN + un serveur VNC qui tournent, je n'ai pas rencontré de pb.
On l'aurait menti ? ;-)

> Perso, j'ai très vite fait sauter cette limite, avec les fichiers que tu
> indiques ; et ne m'en porte très bien.

A l'adresse http://www.box.net/shared/ysnm7vmgcx ?
Sans problème ni à l'installation , ni à l'exploitation ?

Intéressant à savoir !
Comme je l'avais précisé, je n'avais pas encore testé.
Merci d'avoir servi de cobaye ! :-)

> Et pourtant, je ne fais pas de P2P, je ne
> télécharge pas de musique, ni de vidéos...
>
> Ceci étant, tous ces trucs bizarres (emule, donkey, etc.) ont un autre
> inconvénient : ils bouffent beaucoup (trop) de bande passante. Dans une
> entreprise, il suffit que deux ou trois postes les utilisent, pour que
> toute la connexion Internet de l'entreprise soit fortement ralentie.


Et le parefeu ne coupe pas les ports "indésirables" dans ce cas ?

A EDF, c'est comme çà, pas question de faire dans l'exotisme !
En externe, seul HTTP(S) et son port 80 (ou 443) est autorisé ...
Et pour le FTP il fallait un compte spécial sur un serveur spécial.
(bon, il m'est arrivé de "truander" en faisant du tunneling via HTTP mais
.... : chut, il ne faut pas le dire, et d'autre part c'est lent!)
 #6  
06/03/2008, 18h02
P [MS-MVP]
Hello MCI (ex do ré Mi chel la si do) [MVP]

Est-il possible que tu détailles la procédure, car perso, je ne sais
quele bêtise j'ai faite (probablement dans la gestion des droits) mais
au rédémarrage écran bleu dans tous les cas de figure. Je m'en suis
sorti, avant de me lancer dans l'utilisation de ma boîte à "outils", en
choisissant réparation sur le boot DVD de Vista. Le tcpip.sys est
revenu comme à l'origine
(Vista Ultimata SP1)
Merci d'avance
 #7  
06/03/2008, 20h11
MCI \(ex do ré Mi chel la si do\) [MVP]
Re !

> Ah ben oui, mais avec de telles mours exotiques, ce n'est pas étonnant
> !


Il faut savoir vivre dangereusement. C'est ça, qui est excitant...


Sinon, j'ai lu un truc, qui reste à confirmer : le nombre de connexions
TCP/IP simultanées possible ne serait pas le même, pour Vista basic et
pour Vista Ultimate. Cela pourrait avoir une certaine logique ; ça
te dit quelque chose ?


@+

Michel Claveau
 #8  
06/03/2008, 20h13
MCI \(ex do ré Mi chel la si do\) [MVP]
Salut !

En fait, c'est assez compliqué, car le fichier TCPIP.SYS est remplacé
par certaines mises à jours de Vista.
Du coup, on est amené à refaire la manip de temps en temps...

Tu trouveras plusieurs versions là :
http://www.mydigitallife.info/2008/0...tion-limit/fr/
(adresse à remettre en une seule ligne)

@+
 #9  
08/03/2008, 08h45
P [MS-MVP]
Hello MCI (ex do ré Mi chel la si do) [MVP] !

Merci!
Effectivement c'est plus complexe qu'il n'y paraît, et je pense que la
raison de mn pb venait du fait que le SP1 est installé.
Donc je vais garder cela sous le coude et ne l'installer qu'en cas de
réel besoin

Encore merci

PS : je déconseille aux personnes non expertes de se lancer dans cette
opération à hauts riques!
 #10  
08/03/2008, 09h21
MCI \(ex do ré Mi chel la si do\) [MVP]
Re !

> PS : je déconseille aux personnes non expertes de se lancer dans cette
> opération à hauts riques!


En fait, il n'y a pas trop de risques. Le principal problème, c'est la
complexité des opérations, et de son suivi dans le temps.
Il reste à vérifier si la limite est la même pour tous les Vista, ou
varie selon les versions.

@+

Michel Claveau
 #11  
08/03/2008, 10h13
P [MS-MVP]
Hello MCI (ex do ré Mi chel la si do) [MVP] !

> En fait, il n'y a pas trop de risques.


Si il y a un risque, c'est que le rédemarrage de Vista n'ait pas lieu.
(Ce qui a été mon propre cas) et si tu n'as pas les bons outils, c'est
qq heures de travail à la clé
 #12  
10/03/2008, 08h25
fujitsuchaos
Bonjour à tous

> [..]

Est-ce qu'il y a quelqu'un à déjà testé "aucun problème" avec un fichier
tcpip.sys et UAC Auto Patcher ?

Merci d'avance

@plus



"MCI (ex do ré Mi chel la si do) [MVP]" <enleverlesO.OmcO> a
écrit dans le message de groupe de discussion :
#2oAt78fIHA.320...
[..]
 #13  
17/03/2008, 07h36
Alain Vouillon
"Jean-Claude BELLAMY" a écrit:
> "fujitsuchaos" a écrit:
> Voila ce qui arrive quand on télécharge des mp3 ou des videos illégalement
> !!! ;-)
>
> Depuis le SP2 de XP, pour des raisons de sécurité, le driver TCPIP.SYS a
> été volontairement modifié par Microsoft afin de limiter à 10 le nombre de
> connexions *TCP/IP* simultanées (*cette limite n'est pas stockée dans la
> BDR*).
> Cela parce que certains vers, chevaux de Troie, ..., ouvrent un grand
> nombre de connexions TCP/IP simultanées.
>
> Pour rappel, hormis le même nombre de "10", cela n'a absolument AUCUN
> rapport avec la limitation du nombre de connexions entrantes d'autres
> machines dans un réseau Microsoft!
>
> On atteint cette limite rarement (personnellement je ne l'ai JAMAIS
> rencontrée), et elle ne survient que dans le cas d'utilisation d'outils
> P2P (Emule et consorts).



L'explication de cette limite est qq. peu complexe. JCB a simplifié ici. une
fois n'est pas coutume ;o)))
En fait cette mesure est destinée à nous protéger des attaques internets
massives, mais ne limite en rien les outils de surf et téléchargement.
Il n'y a blocage que s'il y a des destinations IP inexistantes sur une
période de temps ...

Exemples, tu démarres Emules pour la 1ere fois... Tu n'as que des serveurs
pourris... le nombre de destinations inexistantes est important.==>
limitation de la recherche de ces destinations inexistantes seulement pour
une période de temps. Puis reprise..
Emule éliminant les destinations non atteignables, au bout de qq. heures le
problème ne se manifeste plus..

http://a.vouillon.online.fr/faq-winxp.htm#163b à la fin de 163b..

Cordialement.
Discussions similaires
<DIV> encapsulés contenant chacun le même évenement rattaché: comment EVITER que l'evènement parent soit lancé lorsque l'évenement fils est déclenché?

Bonjour à tous: Soit le (pauvre) bout de code suivant: <div id="monDiv" ondblclick="alert(id)"> //parent div Div4 bla bla bla bla on div 4 <div...

Evénement 4226 - Fichier tcpip.sys

Bonjour à tous, Je cherche une réponse à ce grand mystère ... Je suis sous windows vista ultimate, mon ordi sert de partage de connexion pour 2 autres pcs. Après 2 jours...

Erreur 502 Journal Evenement / Sharepoint Portal Administration Service

J'ai le message d'erreur 502 (Source : Sharepoint Portal Administration Service) qui s'affiche toutes les 30 sec. dans les logs. Une exception s'est produite dans le...

Cmment monter un drivers de port Tcpip type HP-Standard Tcpip ou LexMarkc port sous nt4 ou W2K

Bonjour, j'ai des problèmes pour monter directemment des drivers de Ports Tcpip ou Lexmark Ports sur NT4 ou 2000 soit je ne peu plus installer aucun port supplementaire,...


Fuseau horaire GMT. Il est actuellement 23h30. | Privacy Policy