win7下如何关闭135 445 139等端口
1、在“开始”菜单中,选择“运行”,输入“gpedit.msc”并按Enter键以打开本地组策略编辑器。
2、展开“计算机配置--- Windows设置---安全设置---本地计算机上的IP安全策略”。
3、以关闭端口135为例(其他端口操作相同),右键单击本地组策略编辑器右侧的空间,然后选择“创建IP安全策略”。
4、系统弹出“IP安全策略向导”对话框。点击下一步。
5、在出现的对话框中,写下“关闭端口”(随意填写),单击“下一步”。
6、选中对话框中的“激活默认响应规则”选项,然后单击“下一步”。
7、选中“编辑属性”,然后单击“完成”。
2023-07-28 广告
在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机”。
以关闭135端口为例(其他端口操作相同):在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。
在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。
在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”。
出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮。
在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。
返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框。
在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,去掉“使用 添加向导”前面的勾,单击“添加”按钮。
在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定。
选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定。
在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用,完成。
1、打开Windows徽标(开始菜单),点击“控制面板”;
2、打开“调整计算机设置”窗口中的“系统和安全选项”对话框,如果在窗口中找不到选项,可以点击右侧类别旁边的下拉按钮,选择“类别”即可显示;
3、点击“Windows防火墙”,将其打开;
4、在打开的“Windows防火墙”对话框中点击左侧的“高级设置”;
5、点击对话框左侧的“入站规则”,然后点击右侧的“新建规则”;
7、选择第二项“端口”选项;
8、点击下一步,选择“特定本地端口”,输入“135,137,138,139,445”,端口号中间用逗号隔开即可,选择“阻止连接”,然后点击下一步;
9、“域”“专用”“公用”都选上,点击下一步,输入“名称”和“描述”即可,这里你可根据自己需要内容自行决定,点击完成,这个组织规则就创建完成了。
10、然后点击入站规则就可以显示之前设置的规则了,说明135,137,138,139,445等端口关闭已经生效了。
1、点开始——控制面板;
2、点系统和安全;
3、点管理工具;
4、点本地安全策略;
5、选择【IP安全策略,在本地计算机】,鼠标右键选择创建IP安全策略;
6、输入IP安全策略名称,点下一步;
7、点下一步;
8、点完成;
9、将【使用“添加向导”】前的勾去掉,点添加;
10、点添加;
11、将【使用“添加向导”】前的勾去掉,点添加;
12、源地址:选择【任何IP地址】;
目标地址:选择【我的IP地址】,点确定;
13、选择协议选项卡,135端口:协议类型选择TCP,到此端口输入135;
445端口:协议类型选择UDP,,到此端口输入445,点确定;
14、返回到IP筛选器列表,点击确定;
15、此时IP筛选器列表下会多出一个列表,选中它,点应用;
16、切换到筛选器操作选项卡,将【使用“添加向导”】前的勾去掉,点添加;
17、选中阻止,点确定;
18、此时筛选器操作下会多出一个列表,选中它,点应用,点确定;
19、点应用,点确定;
20、选中刚创建的IP安全策略,鼠标右键选择分配。
WIN7下有人说用注册表方法关闭,但是我也没成功,135是DCOM类服务用的,只要有一个DCOM类的服务存在,那么这个端口就关不了,例如RPC
你不可能关闭了RPC,所以即便是注册表里修改了,也没办法彻底关闭这个135,最好还是自己做个IP安全策略封闭了。如果害怕的话,就自己做一下安全策略,任何IP 访问 我的IP 不镜像,协议TCP 到此端口135,筛选器做个拒绝
安全策略怎么做,还请把步聚告诉我,呵呵