windows關(guān)閉一個(gè)端口,我們可以從組策略里設(shè)置,參考文章《win2003從組策略關(guān)閉端口(445/135/137/138/139/3389等)教程》,本文要介紹的是如何從防火墻里關(guān)閉一個(gè)端口如445、3389等,不過(guò)只針對(duì)win7系統(tǒng)有效,win2003是不能用這個(gè)方法的。
1、打開(kāi)防火墻界面
快捷方法:在“庫(kù)”地址里直接粘貼此地址“控制面板\網(wǎng)絡(luò)和 Internet\網(wǎng)絡(luò)和共享中心”,然后按回車(chē)。
也可以一步步來(lái),首先打開(kāi)“控制面板”,再點(diǎn)擊“網(wǎng)絡(luò)和 Internet”,然后點(diǎn)擊“網(wǎng)絡(luò)和共享中心”。
最后點(diǎn)擊左下角的“Windows 防火墻”。
2、打開(kāi)高級(jí)設(shè)置
點(diǎn)擊左側(cè)的“高級(jí)設(shè)置”。
打開(kāi)高級(jí)設(shè)置
3、新建入站規(guī)則
點(diǎn)擊左側(cè)的“入站規(guī)則”,再點(diǎn)擊右側(cè)的“新建規(guī)則”。
新建入站規(guī)則
4、設(shè)置規(guī)則類(lèi)型
規(guī)則類(lèi)型選擇“端口”。
規(guī)則類(lèi)型選擇“端口”
5、設(shè)置協(xié)議和端口
協(xié)議選擇“TCP”,注意:445、135、139、3389是TCP,某些端口如137、138是UDP。端口選擇“特定本地端口”,輸入端口號(hào),如:445。
設(shè)置協(xié)議和端口
6、設(shè)置操作
“連接符合指定條件時(shí)應(yīng)該進(jìn)行什么操作?”這里選擇“阻止連接”。
操作選擇“阻止連接”
7、設(shè)置何時(shí)應(yīng)用該規(guī)則
“何時(shí)應(yīng)用該規(guī)則”這里三項(xiàng)全選。
設(shè)置何時(shí)應(yīng)用該規(guī)則
8、設(shè)置名稱(chēng)
“名稱(chēng)”可以隨便填,如:關(guān)閉端口445。一般填寫(xiě)簡(jiǎn)單容易識(shí)別含義的名稱(chēng)。“描述”可填可不填。
設(shè)置名稱(chēng)
9、至此就設(shè)置完畢了。
設(shè)置完畢后,還可以隨時(shí)進(jìn)行修改。
屬性修改
設(shè)置完畢后,重啟一下電腦。
對(duì)此方法持質(zhì)疑態(tài)度?
設(shè)置完畢后,使用命令檢測(cè)是否關(guān)閉了此端口。
按 WIN+R 后運(yùn)行 cmd 打開(kāi) dos 窗口,輸入:
netstat -ano -p tcp | find "445"
一般認(rèn)為,如果沒(méi)有任何記錄返回,則說(shuō)明該端口關(guān)閉成功了。但是這里仍然返回記錄:
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 816
是否代表沒(méi)有關(guān)閉成功呢?
我們返回前面第7步設(shè)置的“設(shè)置何時(shí)應(yīng)用該規(guī)則”,說(shuō)是“計(jì)算機(jī)連接到公網(wǎng)位置時(shí)應(yīng)用”、“計(jì)算機(jī)連接到其企業(yè)域時(shí)應(yīng)用”和“計(jì)算機(jī)連接到專(zhuān)用網(wǎng)絡(luò)位置時(shí)應(yīng)用”,因此,剛才的檢測(cè)命令是不在“應(yīng)用”范圍內(nèi)的。
如果大家不放心,我推薦更加保險(xiǎn)的方法,那就是從組策略來(lái)關(guān)閉一個(gè)端口,參考文章《win2003從組策略關(guān)閉端口(445/135/137/138/139/3389等)教程》,這個(gè)方法不僅適用于win7,還適用于win2003,是一個(gè)關(guān)閉端口的常用方法。