《WIN下简单关闭TCP/UDP端口方法》Windows系统
“悠乐宝贝”通过精心收集,向本站投稿了5篇《WIN下简单关闭TCP/UDP端口方法》Windows系统,下面是小编帮大家整理后的《WIN下简单关闭TCP/UDP端口方法》Windows系统,希望对大家带来帮助,欢迎大家分享。
篇1:《WIN下简单关闭TCP/UDP端口方法》Windows系统
控制面版-管理工具-本地 安全 策略 或者直接运行secpol.msc 选取IP安全策略,在本地机器-右键-创建IP安全策略-名称和描述随便(我取名LOCAL),下一步-再下一步-再下一步,出现警告,选是-完成 现在出现的是刚才新建的本地安全策略属性窗口. 添加,下一步-再下一步-
控制面版->管理工具->本地安全策略
或者直接运行secpol.msc
选取IP安全策略,在本地机器->右键->创建IP安全策略->名称和描述随便(我取名LOCAL),下一步->再下一步->再下一步,出现警告,选是->完成
现在出现的是刚才新建的本地安全策略属性窗口.
添加,下一步->再下一步->有3个选项,局域网(LAN)指的是同子网内的,远程访问指的是子网外的,一般按默认选所有网络连接,下一步->下一步,出现警告,选是
现在出现的IP筛选列表,用户可以在里面指定要进行筛选操作的IP段,协议族等.
添加->名称和描述随便(我取名 TCP PORTS FILTER LIST)->添加,下一步->下面两步是选择通信的源地址和目的地址,可以按要求来选,如果仅仅是单纯要完全关闭一个端口的话: 源地址选任何IP地址,目的地址选择我的IP地址,再下一步->选择协议类型,同样是按照要求选,任意指的是所有协议类型,我先选择TCP,下一步->按照先前选取的源IP地址和目的IP地址来选,我选的是从任意端口 到此端口:445,再下一步->完成 同理,可按上述办法再多添加几个要过滤的TCP端口,如137,135等等.
自定义的IP筛选列表添加完了,现在要指定对应这个列表要怎么说,这里当然是要过滤要阻止的. 选取刚才自定义的IP筛选列表的名称,下一步->由于默认状态下没有阻止的选项,需要添加一个,选添加->进入IP安全筛选器操作向导,再下一步->名称和描述随便(我取名叫阻止),下一步->选阻止,下一步->完成 好了,现在有了阻止的选项了,选取阻止,下一步->完成 好了,现在你已经建立了个IP筛选列表及其对应的操作了,你可以再用上述方法建立个UDP或ICMP(这个默认列表已有,只是还没指定操作而已)筛选列表和对应的操作了.
最后一步,是要将这个策略应用到对应网卡(NIC)上.
网络邻居,属性->本地连接,属性->Inte.net协议 (TCP/IP),属性->高级->选项->IP安全机制,属性->使用此IP安全策略,选取你刚才建立的IP安全策略(我的是LOCAL)->一路确定下去->重启动(其实可以不用重新启动的)
原文转自:www.ltesting.net
篇2:防止非法入侵 关闭Windows系统各种端口方法
针对windows系统端口的安全,只开放需要的端口,关闭无用系统端口,以获得最大程度减小被攻击的可能性,本文将介绍如何通过组策略和修改系统这两种方法,关闭系统的一些端口,帮助大家防止非法入侵。
Part I. 组策略法
第一步,点击开始,运行,gpedit.msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导。在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再按下一步,显示安全通信请求画面,在画面上把激活默认相应规则左边的钩取消,点击完成按钮就创建了一个新的IP安全策略。
第二步,右击该IP安全策略,在属性对话框中,把使用添加向导左边的钩取消,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框。在对话框中点击添加按钮,弹出IP筛选器列表窗口;在列表中,同样把使用添加向导左边的钩取消掉,然后再点击右边的添加按钮添加新的筛选器。
第三步,进入了筛选器属性对话框,首先看到的是寻址,源地址选任何IP地址,目标地址选我的IP地址;点击协议选项卡,在选择协议类型的下拉列表中选择TCP,然后在到此端口下的文本框中输入135,点击确定按钮,这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过 135端口连上你的电脑。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137、 139、445、593 端口和UDP135、139、445 端口,也可继续添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略为它们建立相应的筛选器。最后点击确定按钮。
第四步,在新规则属性对话框中,选择新IP 筛选器列表,然后点击其左边的圆圈上加一个点,表示已经激活,接着点击筛选器操作选项卡,在筛选器操作选项卡中,也把使用添加向导左边的钩取消,点击添加按钮,添加阻止操作;在新筛选器操作属性的安全措施选项卡中,选择阻止,然后点击确定。
第五步、进入了新规则属性对话框,点击新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,点击关闭按钮,关闭对话框;最后回到新IP安全策略属性对话框,在新的IP筛选器列表左边打钩,按确定按钮关闭对话框。回到本地安全策略窗口,用鼠标右击新添加的IP安全策略,选择指派。
重新启动后,电脑中上述网络端口就被关闭了,病毒和 再也不能连上这些端口,从而保护了我们的电脑。(有的用户管理员的密码为空,是不好的,这会让人有机可乘。另win9X与win/xp内核不一样,设置也不一样。)
Part II.修改系统方法
winxp查找本地运行了哪些网络服务,令
netstat -an
netstat -ano
查看本地特定端口连接情况
netstat -anp tcp | find “:1367”
1.关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))
关闭IIS Admin 服务即可!以下服务将随之关闭!
相关服务(World Wide Web Publishing Service ;Simple Mail Transport Protocol (SMTP))
防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件,在控制面板中选添加/删除
命令:
net stop iisadmin
2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service)
并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和一个大于1023的端口
命令
net stop msdtc
3.关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):
IPsec services (PolicyAgent)
SSDP Discovery Service (SSDPSRV)
Windows Time (W32Time)
命令:
net stop policyagent
net stop ssdpsrv
net stop w32time
4.关闭137、138、139端口
NetBT使用了UDP 137、138和TCP
139端口,
要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。
方法:
本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS
用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用
命令:
net stop lmhosts
篇3:Windows用户关闭445端口方法
Windows用户关闭445端口方法
打开控制面板在下面找到“windows防火墙”进去后,点击“高级设置”
再在弹出的界面中选择新建规则,如图:
然后选择“端口”,点击下一步
然后选择“特定本地端口”,然后输入“445”然后上面选择“TCP”,如图所示:
然后下面选择“阻止连接”
然后你就能看见相应规则
Windows10之前的版本关闭445端口方法:(此处以Windowsserver为例)
如图点击开始菜单里的“运行”输入”gpedit.msc”点击确定然后点击“计算机配置”→“安全设置”→“ip安全策略”
在本地组策略编辑器右边空白处右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写)
点击下一步;对话框中的“激活默认响应规则”选项不要勾选,
然后单击下一步;勾选“编辑属性”,单击完成。
然后再在上图页面中点击“添加”,弹出如下窗口
第一个选项卡单击“添加”
然后再在“ip筛选器列表”窗口处点击添加,然后做如下配置
然后点击确定
然后再点击“确定”
然后选中新ip筛选器列表点应用确定
然后此处勾选“新Ip筛选列表”再次点击确定
然后再在这个页面右击我们新建的那个规则点击“指派”
当其显示“是”的时候表示端口已经阻塞
篇4:在Windows 下关闭212325端口的方法
在Windows 下关闭212325端口的方法,有时候为了安全我们需要禁止一些端口
21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,在Windows 下关闭212325端口的方法
。端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。目前,通过FTP服务来实现文件的传输是互联网上上传、下载文件最主要的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。
关闭21端口
端口说明:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。同样需要设置客户端和服务器端,开启Telnet服务的客户端就可以登录远程Telnet服务器,采用授权用户名和密码登录。登录之后,允许用户使用命令提示符窗口进行相应的操作。在Windows中可以在命令提示符窗口中,键入“Telnet”命令来使用Telnet远程登录。
操作建议:利用Telnet服务, 可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny Telnet Server)木马的缺省端口。所以,建议关闭23端口。
关闭23端口
电脑资料
25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。
端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输入SMTP服务器地址,该服务器地址默认情况下使用的就是25端口。
端口漏洞:
1. 利用25端口, 可以寻找SMTP服务器,用来转发垃圾邮件。
2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。
操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。
关闭25端口
篇5:Win2000下关闭无用端口
关于win2000下关闭无用端口的方法,我在以前的贴子和我昨天写的共享文件夹安全中都提到过,
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。
“控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:关闭Simple TCP/IP Service支持以下 TCP/IP 服务:Character Generator Daytime Discard Echo 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为“World Wide Web Publishing Service”,通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件,
4、关掉21端口:关闭FTP Publishing Service它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
【《WIN下简单关闭TCP/UDP端口方法》Windows系统】相关文章:
6.win 服务错误 在系统启动时至少有一个服务或驱动程序产生错误Windows服务器操作系统






文档为doc格式