网络端口关闭方法
关闭137-139、445端口的方法
利用端口扫描工具SACNER对主机端口扫描后如发现137-139、445端口未关闭的,应利用以下方法予以关闭。
1、点击 "开始菜单/设置/控制面板/管理工具",双击打开"本地策略",选中"ip安全策略,在本地计算机"右边的空白位置右击鼠标,谈出快捷菜单,选择"创建ip安全策略",弹出向导.在向导中点击下一步 下一步,当显示"安全通信请求"画面时,把"激活默认相应规则"左边的钩去掉,点"完成"就创建了一个新的ip安全策略.
2、右击该ip安全策略,在"属性"对话框中,把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按纽添加新的规则,随后弹出"新规则属性"对话框,在画面上点击"添加"按纽,弹出ip筛选器列表窗口.在列表中,首先把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按纽添加新的筛选器.
3、进入"筛选器属性'对话框,首先看到的是寻地址,源地址选"任何ip地址",目标地址选"我的ip地址",点击"协议"选项卡,在"选择协议类型"的下拉列表中选择"tcp",然后在"到此端口"的下的文本框中输入"135",点击确定.这样就添加了一个屏蔽tcp135 端口的筛选器,可以防止外界通过135端口连上你的电脑. 点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略.重复以上步骤继续添加tcp 137 139
445 593 端口和udp 135 139 445 端口,为它们建立相应的筛选器. 重复以上步骤添加tcp 125 2745 3127 6129 3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按纽.
4、 在"新规则属性"对话框中,选择"新ip筛选器列表'然后点击其左边的复选框,表示已经激活.最后点击"筛选器操作"选项卡中,把"使用添加向导"左边的钩去掉,点击"添加"按钮,进行"阻止"操作,在"新筛选器操作属性"的"安全措施"选项卡中,选择"阻止",然后点击"确定"5、进入"新规则属性"对话框,点击"新筛选器操作".,选取左边的复选框,表示已经激活,点击"关闭"按钮,关闭对话框.最后"新ip安全策略属性"对话框,在"新的ip筛选器列表"左边打钩,按确定关闭对话框.在"本地安全策略"窗口,用鼠标右击新添加的ip安全策略,然后选择"指派". 重新启动后,上述端口就可以关闭了。
通过IP安全策略关闭计算机端口技巧分析
通过IP安全策略关闭计算机端口技巧分析
IP安全策略是保护计算机网络安全的一种有效方法。它通过配置一系列规则,限制计算机网络中数据的传输,从而有效防止恶意攻击者入侵。其中,关闭计算机端口是IP安全策略的一种强有力的手段。
1. 什么是端口?
在计算机网络中,端口是一种逻辑概念。它指的是计算机网络中一个网络节点与其它网络节点通信使用的一个数字标识符。它是对计算机上应用程序的抽象描述。因为计算机上的应用程序可能运行多个实例,而每个实例都需要进行数据交换,所以端口号可以帮助计算机清晰地区分不同的应用程序实例,从而实现数据交换。
在通信协议TCP/IP中,端口是一个16位的数字,因此它的取值范围为0~65535。
2. 为什么要关闭端口?
计算机上的端口是应用程序运行时必不可少的组成部分。由于不同的应用程序之间的端口不同,因此计算机开启过多的端口会面临多重威胁:
(1) 端口扫描:黑客通过扫描目标计算机开放的端口号,确定计算机上可以攻击的通道,随后攻击者将利用已有的漏洞来攻击目标。
(2) 设备连接:内外网用户通过某些端口连接到计算机网络,从而实现内网攻击或外部攻击等恶意行为。
(3)信息泄露:某些端口存在漏洞将会导致计算机系统的某些信息泄露,例如未经授权的人员可以获取到计算机中存储的敏感文件。
3. 如何关闭计算机端口?
(1)通过路由器配置:路由器可以防止恶意攻击者从机器外部进入计算机网络,关闭一些未使用的端口是路由器配置安全策略的一种方式。
(2)通过操作系统配置:在Windows操作系统中,可以通过“防火墙高级安全”设置关闭不需要使用的端口。具体操作步骤如下:
①打开“控制面板”,选择“系统和安全”选项。
②进入“Windows防火墙”选项。
③从左侧菜单中选择“高级设置”。
④点击“入站规则”中的“新建规则”按钮。
⑤在弹出的“新建入站规则向导”中选择“端口”,点击“下一步”。
⑥选择“TCP”或“UDP”,输入端口号或者端口范围,再点击“下一步”。
怎样关闭关闭高危端口
百度文库 - 好好学习,天天向上
-1 关闭高危端口
1.系统保留端口(从0到1023)
2.动态端口(从1024到65535)
当访问远程站点或者一些应用服务,Windows会从1024起,在本机上分配一个动态端口,如果1024端口未关闭,再需要端口时就会分配1025端口供你使用,依此类推。但是有个别的系统服务会绑定在1024到49151的端口上,
默认状态下,Windows会打开很多服务端口,我们查看下本机开放的端口。
Netstat -an
Proto(协议)
Local Address(本地)
Foreign Address(远程)
State(状态)
21端口(如果不架设FTP服务器,建议关闭 21端口。关闭FTP Publishing Service服务)
23端口(主要用于Telnet(远程登录)服务,也是TTS(Tiny
Telnet Server)木马的缺省端口,结束方法:开始-设置-控制面版-管理工具-服务-Telnet-双击-服务状态-停止-启动类型:禁用;)
25端口 百度文库 - 好好学习,天天向上
-2 端口说明:25端口为SMTP(Simple Mail Transfer
Protocol,简单邮件传输协议),如果不是要架设SMTP邮件服务器,可以将该端口关闭。关闭Simple Mail Transport
Protocol (SMTP)服务;
53端口
为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。关闭方法:关闭 DNS Client服务。
123 UDP端口
单击“开始→设置→控制面板”,双击“管理工具→服务”,停止Windows Time服务即可。关闭UDP 123端口,可以防范某些蠕虫病毒。建议:禁用;
135端口
135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码
通过批处理关闭135137445等端口的实现代码
通过批处理关闭135 137 445等端口的实现代码
电脑病毒看不见,却无处不在,有时防护措施不够或者不当操作都会导致病毒入侵。这篇文章主要介绍了通过批处理关闭135 137
445等端口的实现代码,需要的朋友可以参考下
主要是通过bat操作防火墙添加规则,一般是tcp与udp。
方法
请将以下代码存为 关闭端口.bat ,以管理员身份运行就可以了,运行前记得打开防火墙双击使用。
%1 mshta
vbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c %~s0 ::","","runas",1)(window.close)&&exit
@echo off
color 1f
title 关闭135 137 138 139 445 端口
echo.
echo.
echo.
echo 正在关闭135端口 请稍候…
netsh advfirewall firewall add rule name = "Disable port 135
- TCP" dir = in action = block protocol = TCP localport = 135
echo.
netsh advfirewall firewall add rule name = "Disable port 135
- UDP" dir = in action = block protocol = UDP localport = 135
echo.
echo 正在关闭137端口 请稍候…
netsh advfirewall firewall add rule name = "Disable port 137
- TCP" dir = in action = block protocol = TCP localport = 137
echo.
netsh advfirewall firewall add rule name = "Disable port 137 - UDP" dir = in action = block protocol = UDP localport = 137
端口(Port)
端口概念
在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。
查看端口
在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:
依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。
关闭/开启端口
在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来关闭/开启端口。
关闭端口
比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail
Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。
开启端口
如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
常用端口与对应的服务
常用端口与对应的服务(总9页)
-CAL-FENGHAI.-(YICAI)-Company One1
-CAL-本页仅作为文档封面,使用请直接删除 常用端口号与对应的服务以及端口关闭
21端口:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。
23端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。
25端口:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。
53端口:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛。
67、68端口:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。
69端口:TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTP。
79端口:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。
80端口:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW(World Wide Web,万维网)服务上传输信息的协议。
99端口:99端口是用于一个名为“Metagram Relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。
109、110端口:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的。
关闭135 137 138 139 445 端口详解
135端口:
135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。 端口说明:135端口主要用于使用RPC(Remote Procedure
Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。 端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。 操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。 关闭135端口:
一、单击“开始”——“运行”,输入“dcomcnfg”,单击“确定”,打开组件服务。
二、在弹出的“组件服务”对话框中,选择“计算机”选项。
三、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。
四、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。
五、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。
六、单击“确定”按钮,设置完成,重新启动后即可关闭135端口。
137、138端口:
在关闭137和138端口之前,先介绍一下NetBIOS服务。很多人认为NetBIOS服务是一个网络协议,其实不然。NetBIOS只是网络基本的输入/输出系统,是一个应用于程序接口,用于数据源与目的地之间的数据交换。不过它所包含的端口及一些命名原则属于OSI(Open System Interconnection)模式的上三层,与低层的通讯协议是全然独立的。因此NetBIOS服务能够成功地建构于不同的通讯协议上,让它支持访问计算机应用程序和设备通信时所要用到各种服务。正是由于考虑到了NetBIOS服务这种基于TCP/IP协议下的特点,而NetNBIOS又完全依靠137、138端口支撑,因此如果停止了NetBIOS,就能够将137和138端口的危险根除。
交换机 端口隔离 流控关闭 标准模式
交换机 端口隔离 流控关闭 标准模式
交换机 端口隔离 流控关闭 标准模式:构建高效网络通信的关键要素
1. 概述
1.1 交换机作为计算机网络中重要的设备之一,负责将数据包从一个端口转发到另一个端口,实现网络通信。
1.2 端口隔离、流控关闭、标准模式是交换机的关键功能,它们协同工作,有助于提高网络通信的效率和安全性。
2. 端口隔离
2.1 端口隔离是一种通过配置交换机来实现对不同端口之间的流量分割的技术。
2.2 在网络中,不同的端口可能承载不同类型的流量,如语音、视频和数据等,通过端口隔离可以将这些流量分开处理,减少互相之间的干扰。
2.3 一个交换机集成了语音、视频和数据,通过配置端口隔离,可以保证语音的实时性、视频的流畅性,同时不影响数据的传输速度和稳定性。
2.4 端口隔离还可以用于隔离不同网络的流量,增强网络的安全性。
3. 流控关闭
3.1 流控关闭是一种配置交换机的方式,用于控制流量在端口之间的传输速率。
3.2 在网络通信中,流量过大可能导致拥塞,从而影响数据的正常传输。通过关闭某些端口的流控功能,可以提高网络的传输效率。
3.3 在一个网络中,某些端口的流量较大,可以关闭其流控功能,使其能够更快地传输数据,提高网络的整体性能。
3.4 然而,关闭流控功能也可能会导致网络拥塞,需要合理配置,根据网络的实际情况进行调整。
4. 标准模式
4.1 标准模式是交换机的一种工作模式,也称为"学习模式"。
4.2 在标准模式下,交换机会自动学习网络中各个端口的MAC位置区域,并将这些位置区域与相应的端口绑定,从而实现数据包的转发。
4.3 标准模式具有自学习、自适应的特点,能够根据网络的变化自动调整MAC位置区域表,保证数据包能够迅速、准确地传输。
4.4 与标准模式相对应的是静态模式,静态模式需要手动配置MAC位置区域表,不具备自学习、自适应的能力。
关闭135、137、138、445端口
关闭135/137/138/445端口
安装的是Windows 2000 Server,还是Windows Server 2003,它们无一例外会在默认安装下开通135端口、137端口、138端口、139端口和445端口。这些端口可以说都是一把“双刃剑”,它们既能为你提供便利,也会反过来,被其他人非法利用,成为你心中永远的痛。为此,我们很有必要熟悉这些端口,弄清它们的作用,找出它们的“命门”,以避免误伤了自己。
135端口
在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们中的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。
IEen工具能够借助135端口轻松连接到Internet上的其他工作站,并远程控制该工作站的IE浏览器。例如,在浏览器中执行的任何操作,包括浏览页面内容、输入帐号密码、输入搜索关键字等,都会被IEen工具监控到。甚至在网上银行中输入的各种密码信息,都能被IEen工具清楚地获得。除了可以对远程工作站上的IE浏览器进行操作、控制外,IEen工具通过135端口几乎可以对所有的借助DCOM开发技术设计出来的应用程序进行远程控制,例如IEen工具也能轻松进入到正在运行Excel的计算机中,直接对Excel进行各种编辑操作。
怎么样?135端口对外开放是不是很危险呀?当然,这种危险毕竟是理论上的,要想真正地通过135端口入侵其他系统,还必须提前知道对方计算机的IP地址、系统登录名和密码等。只要你严格保密好这些信息,你的计算机被IEen工具攻击的可能性几乎不存在。
为什么IEen工具能利用135端口攻击其他计算机呢?原来该工具采用了一种DCOM技术,可以直接对其他工作站的DCOM程序进行远程控制。DCOM技术与对方计算机进行通信时,会自动调用目标主机中的RPC服务,而RPC服务将自动询问目标主机中的135端口,当前有哪些端口可以被用来通信。如此一来,目标主机就会提供一个可用的服务端口作为数据传输通道使用。在这一通信过程中,135端口的作用其实就是为RPC通信提供一种服务端口的映射功能。说简单一点,135端口就是RPC通信中的桥梁。
解决局域网99和DXP弹出License警告的解决办法
在局域网中使用Protel99或者DXP时(本人装的是Altium Design
Summer09),当多个用户使用时,总是会弹出License警告框,99下不要紧,点击之后可以继续使用。DXP下如果弹出警告框,点击确定后就无法编辑了,关键是无法保存,前面的设计很可能全部作废了。最开始使用了开防火墙的方法,禁止DXP接入网络,该方法有时候偶尔会失效。但是经常传文件或者其他工作时需要关闭防火墙,然后忘记打开,导致打开DXP时影响了其他人。关闭网络端口的方法可以一劳永逸的解决问题。废话少说,下面是具体步骤。
一:PRotel99的解决方法:(目的:关闭UDP:138端口)
99的方法很简单。右键“我的电脑”—选择“属性”——选择“硬件”——选择“设备管理器”——选择“查看”——点击“显示隐藏的设备”——选择“非即插即用的驱动程序”——找到“Netbios over TICP/IP”双击打开——在“常规”里“设备方法”下面选择“不要使用这个这个设备(停用)”,然后重启电脑。
二:DXP解决方法(关闭UDP:20002端口)
1. 开始——》控制面板——》管理工具——》本地安全策略;
2. 右击“IP安全策略,在本地计算机”,选择“管理IP筛选表和筛选器操作”,
3. 在“管理IP筛选器表”中,点击“添加”按钮;
4.
(1)在名称(N)下面添上“禁止20002端口”,描述可以写“禁止Altium Design Winter09弹出授权对话框”。
(2)添加按钮
(3)点击下一步,进入筛选向导
(4)在源地址(S)选择“任何IP地址”,点击下一步
(5)在目标地址(D)选择“我的IP地址”,点击下一步
(6)选择协议类型:UDP
(7)设置IP协议端口,选择“到端口(O)”//注意,不是“从端口”
添上你要禁止的端口“20002”,点击下一步
(8)完成
至此,界面回到了筛选列表窗口,可以看到筛选器(S)窗口有了信息。
关闭135端口
关闭135端口
随着2021年的结束,我们不得不对过去一年的工作进行总结和反思。在这一年里,我们面临了各种各样的挑战和困难,但也取得了一些重要的成就。在网络安全方面,关闭135端口无疑是我们所做的重要工作之一。在本文中,我们将对关闭135端口的重要性进行分析和总结。
关闭135端口是网络安全的重要一环。135端口是微软远程过程调用(RPC)服务的默认端口,它用于在网络上进行进程间通信。然而,由于其设计上的一些缺陷,使得它容易受到网络攻击和恶意软件的利用。因此,关闭135端口可以有效地减少网络攻击的风险,保护我们的网络安全。
在过去的一年里,我们采取了一系列措施来关闭135端口。首先,我们对所有的服务器和工作站进行了全面的安全审查,确保没有任何不必要的端口是开放的。其次,我们进行了一系列的培训和教育活动,提高了员工对网络安全的意识和技能。最后,我们加强了对网络设备和软件的监控和管理,及时发现并处理可能存在的安全漏洞。
关闭135端口所取得的成果是显而易见的。首先,我们的网络安全风险显著降低,避免了许多潜在的网络攻击。其次,我们的工作效率和业务连续性得到了提高,因为我们不再需要花费大量的时间和精力来应对网络安全事件。最后,我们的客户和合作伙伴对我们的网络安全能力更加放心,增强了他们对我们的信任和忠诚度。
然而,关闭135端口也面临一些挑战和困难。首先,关闭135端口需要全面的技术支持和资源投入,这对我们的网络团队提出了更高的要求。其次,关闭135端口可能会影响我们的一些业务流程和应用程序的正常运行,需要我们进行更加细致和周密的规划和执行。最后,关闭135端口需要全员的参与和配合,需要我们不断加强对员工的培训和教育,提高他们的网络安全意识和技能。 在未来的工作中,我们将进一步加强对关闭135端口的管理和监控,确保我们的网络安全能够持续稳定地运行。我们将继续加强对网络安全的投入和支持,提高我们的网络安全能力和水平。我们将不断加强对员工的培训和教育,提高他们的网络安全意识和技能。我们将积极倡导网络安全理念,营造一个良好的网络安全氛围。
