win server服务器 关闭危险端口 135,137,138,139,445的方法

原文链接:https://blog.csdn.net/u013163551/article/details/117976579

Windows默认开放135、137、138、139和445五个端口,都与文件共享和打印机共享有关的。

1)137,138----UDP

2) 135,139,445----TCP

下面介绍一下如何关闭这些端口-------(根据个人需求处理)

方法一:通过防火墙来控制

打开控制面板 选择检查防火墙状态

853a0580f8592d593e114878c94b1b5a_acaa416ee2ffd1c7dc68579df00da99b

 

 选择高级设置

65528468042864ef6d03ca784a2f6ab7_46417b353ec57279f93ed1844d6f9d4d

 

选择入站规则,再新建规则

3bfb92c6511fc10c4fa82d933fd529b1_56dcf3491feaf7254e55ba932beb5897

 

选择端口,下一步

bb3fbc36845424dcd1f895ae4728d736_6590f888746c623e74c321c4f1a4143c

 

 选择端口应用于啥协议,再指定端口,再下一步

7a9a34258b5e83f8aa76d776e79ee236_1d93e6a108e7ca05b5f5c4503b1d2a1f

19446c87e7833003c298765957ee2142_b9600ff8f678179a06e5f05a560a09d8 

 

选择阻止连接,下一步

74a7127708f439b39eab64e308110a8f_6356003ab256c3c2c64a4808c1f67035

 

下一步

7af17e5a2a46141cc18cad23a5b51e64_27d41433cbda21c6751b43b4baafcec7

 

给规则别名一下,方便管理,完成。

0da99be9dfdea3b490a660fd39bfea2a_6b59f223f0ae132baa21be1a91eca939

 

e1a50c16cce5681882d5aa7754110f16_9564ccbf01a3025b47df89cb7242de49

 

  到这里我们就设置好了,前提是防火墙开启状态。

 

方法二:通过安全策略控制

打开开始菜单,在搜索框中输入本地安全策略

a8a75e10ed9dfc8ea5f6fe8fdd7b6ac8_fc79ea4688cd16f3d56bc0b1629c5994

选择IP安全策略,创建IP安全策略---下一步----设置管理别名--下一步---下一步

099b99b4ac2a2abc30ef5baa013fd23b_9b7ec227eceda6400e7fe74b734d405d

50f8febd432be5d9a82ebf70caf3cd73_ffc30bf0eb2e6dcaa16e60914d1d1d5b

 

751bc26d0d3edaaf184f9221ad0e82c9_b77908d83d4eef78771350af8b91f029

 

86557fcb8a10ebf351ff72955375ac5d_b691a3e862f5004bffd7a9048396bf31

 

image

 

54eea827a5152f7699bd4bee1016f281_2be0d5e184168cbfb87405362d38a37d

 

086ec0757590188d572bcd31f12a4e3c_8bd12feb3b10b4051abc15a2c886a6a1

 上边以139端口为例,点击确定后可以继续添加其他端口,都添加完后效果如右上图,点击确定后如下图,然后我们再添加筛选器操作。

image

 

65b3ad702561737f419bbfd51533670d_7e3a703df34d7d2deb6b15263ec7d2d6

 

f0b51a2ccc479548e53475b2e6d6a472_5490cdbd16c4f12e2c6f38f55c50a89b

 

c3ae092acf8eb2d9ea49359367948f66_9965caa2c3d212a2fea68e553a92b693

 此时,我们选择筛选器列表里的名称为:阻止135/137/138/139/445的单选按钮,在选择筛选器操作里名称为阻止危险端口的单选按钮,点击应用即可。

942d259addc39f596a9efe0449c36982_cb7123edd80ff25592218fd926731356

 

7800f6434cdd0679d9de73cf709000fb_d0e1b26f69081fe1e858afc4edd0fb0e

 最后点击确定,再右键点击分配即可生效。

d66f4656cca1ae1e217cddb5142ac455_2fb5b84209433c6707f036c10a90a1b8

 

0d433ff4d8b198ec01deb1ba163c47d3_3b3c1ce44c6aedb2c809958c2f8e024b

 

注意:你的系统中的“IPSEC Policy Agent”服务必须在启动状态,否则前面的规则会不起作用。如果当下启动了,需要cmd执行:

C:\Users\Administrator>gpupdate /force
正在更新策略...

用户策略更新成功完成。
计算机策略更新成功完成。

-------------------------------------

如果时不时需要开启/关闭防火墙的话,可以考虑通过安全策略来控制。总地来说通过防火墙来控制,简单;安全策略稍微复杂一点点。

 

posted @ 2026-01-13 11:45  yinghualeihenmei  阅读(8)  评论(0)    收藏  举报