TCP/IP için varsayılan dinamik bağlantı noktası aralığı Windows Vista ve Windows Server 2008'den bu yana değişti

Bu makalede, Windows Vista ve Windows Server 2008'de TCP/IP için varsayılan dinamik bağlantı noktası aralığında yapılan değişiklikler açıklanmaktadır.

Not

Herhangi bir hizmet paketi yüklü olmayan Windows Vista desteği 13 Nisan 2010'da sona erdi. Windows için güvenlik güncelleştirmelerini almaya devam etmek için Windows Vista Service Pack 2 (SP2) çalıştırdığınızdan emin olun. Daha fazla bilgi için aşağıdaki Microsoft web sitesine gidin: Windows'un bazı sürümleri için destek sona eriyor

Şunlar için geçerlidir: Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows 10 - tüm sürümler
Özgün KB numarası: 929851

Giriş

Microsoft, İnternet Atanmış Numaralar Yetkilisi (IANA) önerilerine uymak için Windows Vista ve Windows Server 2008'deki giden bağlantılar için dinamik istemci bağlantı noktası aralığını artırmıştır. Yeni varsayılan başlangıç bağlantı noktası 49152 ve yeni varsayılan bitiş bağlantı noktası 65535'tir. Bu, Windows'un 1025 ile 5000 arasında varsayılan bağlantı noktası aralığını kullanan önceki sürümlerinin yapılandırmasından bir değişikliktir.

Ek Bilgi

Windows Vista veya Windows Server 2008 çalıştıran bir bilgisayarda dinamik bağlantı noktası aralığını aşağıdaki netsh komutları kullanarak görüntüleyebilirsiniz:

  • netsh int ipv4 show dynamicport tcp
  • netsh int ipv4 show dynamicport udp
  • netsh int ipv6 show dynamicport tcp
  • netsh int ipv6 show dynamicport udp

Not

Aralık, her aktarım (TCP veya UDP) için ayrı olarak ayarlanır. Bağlantı noktası aralığı artık gerçekten başlangıç noktası ve bitiş noktası olan bir aralıktır. Windows Server 2008 çalıştıran sunucuları dağıtan Microsoft müşterileri, iç ağda güvenlik duvarları kullanılıyorsa sunucular arasındaki RPC iletişimini etkileyen sorunlarla karşılaşabilir. Bu gibi durumlarda, güvenlik duvarlarını 49152 ile 65535 arasındaki dinamik bağlantı noktası aralığındaki sunucular arasında trafiğe izin verecek şekilde yeniden yapılandırmanızı öneririz. Bu aralık, hizmetler ve uygulamalar tarafından kullanılan iyi bilinen bağlantı noktalarına ek olarak sağlanır. Ya da sunucular tarafından kullanılan bağlantı noktası aralığı her sunucuda değiştirilebilir. Aşağıdaki gibi netsh komutunu kullanarak bu aralığı ayarlarsınız: netsh int <ipv4|ipv6> set dynamic <tcp|udp> start= number num= range.
Bu komut TCP için dinamik bağlantı noktası aralığını ayarlar. Başlangıç bağlantı noktası sayıdır ve toplam bağlantı noktası sayısı aralıktır.

Örnek komutlar şunlardır:

  • netsh int ipv4 set dynamicport tcp start=10000 num=1000
  • netsh int ipv4 set dynamicport udp start=10000 num=1000
  • netsh int ipv6 set dynamicport tcp start=10000 num=1000
  • netsh int ipv6 set dynamicport udp start=10000 num=1000

Bu örnek komutlar, dinamik bağlantı noktası aralığını 10000 numaralı bağlantı noktasından başlayacak ve 10999 numaralı bağlantı noktasında (1000 bağlantı noktası) sona erecek şekilde ayarlar. Ayarlanabilecek en düşük bağlantı noktası aralığı 255'tir. Ayarlanabilecek en düşük başlangıç bağlantı noktası 1025'tir. En yüksek uç bağlantı noktası (yapılandırılan aralığa göre) 65535'i aşamaz. Windows Server 2003'ün varsayılan davranışını yinelemek için başlangıç bağlantı noktası olarak 1025'i ve ardından hem TCP hem de UDP için aralık olarak 3976 kullanın. Bunun sonucunda 1025 başlangıç bağlantı noktası ve 5000 uç bağlantı noktası elde edin.

Not

Windows Server 2008 tabanlı bir bilgisayara Microsoft Exchange Server 2007 yüklediğinizde, varsayılan bağlantı noktası aralığı 1025 ile 60000 arasındadır.

Microsoft Exchange 2007'de güvenlik hakkında daha fazla bilgi için aşağıdaki Microsoft TechNet web sitesine gidin:
Exchange 2007 Güvenlik Kılavuzu

Başvurular

IANA bağlantı noktası atama standartları hakkında daha fazla bilgi için aşağıdaki IANA web sitesine gidin:
Hizmet Adı ve Aktarım Protokolü Bağlantı Noktası Numarası Kayıt Defteri Girişi

Microsoft, teknik destek bulmanıza yardımcı olmak üzere üçüncü taraf iletişim bilgilerini sağlamaktadır. Bu iletişim bilgileri önceden haber verilmeksizin değiştirilebilir. Microsoft bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmez.