问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

请教电脑高手!有那些端口需要禁止

发布网友 发布时间:2023-10-23 01:38

我来回答

1个回答

热心网友 时间:2024-11-16 12:00

手动关闭端口的方法
为防止漏洞攻击,把系统不用的端口都关闭掉,然后从新启动。
注:关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp.
具体操作如下:
默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。
====================================================
利用在组策略里设置来防址来自任何IP的攻击
只适用迂WINDOWS 2000/XP
第一步 添加独立管理单元
点击“开始→运行”,在输入“gpedit.msc”,然后选择“计算机配置→WINDOWS配置→安全设置”再右击选
“IP安全策略”,在“本地计算机”中“创建IP安全策略”。
第二步 创建IP安全策略
单击“下一步”,输入策略描述,如“禁止访问”,此时,再单击“下一步”,选中“激活默认响应规则”
复选项在,在开始设置身份验证方式中选择“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入
一些字符(下面还会用到这些字符),随后会提示己完成IP安全策略,确认选中了“编辑属性”复选框,最后单
击“完成”按钮,就会打开其属性对话框。
第三步 配置安全策略
单击“添加”按钮,在打开的安全规则向导中单击“下一步”进行隧道终结设置。在这里选择“此规则不指
定隧道”,并单击“下一步”,然后选择“所有网络连接”,设置身份验证方式时选择“此字符用来保护密钥交
换(预共享密钥)”选项,并填入与上面相同的内容。
在打开窗口中单击“添加”按钮,会打开“IP筛选器列表”窗口,再单击“添加→下一步”,设置源地址为
“任何IP地址”;设置目标地址为“我的IP地址”,并选择协议为“ICMP”,现在就可以依次单击“完成”和“
关闭”按钮返回了。
最后选中IP筛选器列表中刚刚创建的筛选器,在“筛选器操作常规选项”页面选中“阻止”。
第四步 指派安全策略
只需在“控制台报节点”中右击配置好的“禁止访问”策略,然后选择指派“命令使配置生效即可。
经过上面的设置,其他计算机无法再ping通该计算机,自然也就无法攻击了。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
谷歌浏览器怎么设置成中文_谷歌浏览器设置中文语言 【谷歌浏览器技巧】谷歌浏览器如何更改语言? 史上最全ETF全解 证券ETF是深市的吗 怎样把莲藕肉丸子做的好吃? 高三语文小说赏析小说形象分析与答题技巧 人物形象题答题技巧 借助什么分析小说的人物形象 脖子旁边疼是什么原因 在群里不是好友怎么把群里人建另一个群 部队开队务会副班长怎么汇报工作1 交通部《关于做好商品车运输专用车辆管理工作的紧急通知 我需要做氧化镁防火门芯板,求技术指导5 氧化镁摩尔比是什么意思3 您好总量一千克的氧化镁氯化镁还水的重量各是多少才能形成菱镁水...1 配置100公斤的氯化镁水溶液,婆美度为1.2,氯化镁和氧化镁... 包皮手术要多久才可以好?乌鲁木齐哪家医院做的好? 朱可夫评价日军士兵很勇敢,军官却很垃圾,这评价真的靠谱吗? 火花塞卸下有很多油 阿森纳 (博克坎普)1 原始wxid怎么加好友? ...允许qq安全组件更新程序?请问如何才使其不再弹出 怎样关闭储存空间不足自动提醒13 怎么关闭内存不足的提示5 观课议课的LlCC是什么意思 乌鲁木齐包皮手术好吗? 梦见俩仇人打架的预兆 在意留学在或外出需注意的事项 大亚湾核泄漏深圳影响大还是惠州影响大2 如何看待大亚湾核电站核泄漏事件9 姐姐家的孩子由于父亲名字与身份证上的不符,户口落不下怎么办? 部队里队务会怎么汇报,我是副班长怎么汇报22 要说三件事是不是one.another.the other5 one、another、one……the other……、s...126 怎么给房间取名4 一个正方体的棱长和是60厘米,这个正方体的表面积是多少厘米,...1 求《网游之一贱钟情》的txt全章小说。作者是会者定离。 小米手环3有出来的消息吗1 小米手环3发布会什么时候开 小米手环3发布会时间1 小米手环3代还会出吗 如何清洗冰箱抽屉? windows11模拟器手机版安卓APK如何下载 演员在演戏时,假戏真做动了真感情的明星有哪些?如今还在一起吗... 在演戏时假戏真做,动了真感情的明星有哪些? 赛奥森一体机调高度 二维码收款如何查到付款人 分和秒符号怎么写啊? 商品车运送商品车是否违反道路运输规定,要办理道路运输证吗4 粪便运输车国家有什么政策1 请教有没有关于运输商品车的运送方案?2