windows關(guān)閉一個端口,我們可以從組策略里設(shè)置,參考文章《win2003從組策略關(guān)閉端口(445/135/137/138/139/3389等)教程》,本文要介紹的是如何從防火墻里關(guān)閉一個端口如445、3389等,不過只針對win7系統(tǒng)有效,win2003是不能用這個方法的。
1、打開防火墻界面
快捷方法:在“庫”地址里直接粘貼此地址“控制面板\網(wǎng)絡(luò)和 Internet\網(wǎng)絡(luò)和共享中心”,然后按回車。
也可以一步步來,首先打開“控制面板”,再點擊“網(wǎng)絡(luò)和 Internet”,然后點擊“網(wǎng)絡(luò)和共享中心”。
最后點擊左下角的“Windows 防火墻”。
2、打開高級設(shè)置
點擊左側(cè)的“高級設(shè)置”。
打開高級設(shè)置
3、新建入站規(guī)則
點擊左側(cè)的“入站規(guī)則”,再點擊右側(cè)的“新建規(guī)則”。
新建入站規(guī)則
4、設(shè)置規(guī)則類型
規(guī)則類型選擇“端口”。
規(guī)則類型選擇“端口”
5、設(shè)置協(xié)議和端口
協(xié)議選擇“TCP”,注意:445、135、139、3389是TCP,某些端口如137、138是UDP。端口選擇“特定本地端口”,輸入端口號,如:445。
設(shè)置協(xié)議和端口
6、設(shè)置操作
“連接符合指定條件時應(yīng)該進(jìn)行什么操作?”這里選擇“阻止連接”。
操作選擇“阻止連接”
7、設(shè)置何時應(yīng)用該規(guī)則
“何時應(yīng)用該規(guī)則”這里三項全選。
設(shè)置何時應(yīng)用該規(guī)則
8、設(shè)置名稱
“名稱”可以隨便填,如:關(guān)閉端口445。一般填寫簡單容易識別含義的名稱。“描述”可填可不填。
設(shè)置名稱
9、至此就設(shè)置完畢了。
設(shè)置完畢后,還可以隨時進(jìn)行修改。
屬性修改
設(shè)置完畢后,重啟一下電腦。
對此方法持質(zhì)疑態(tài)度?
設(shè)置完畢后,使用命令檢測是否關(guān)閉了此端口。
按 WIN+R 后運行 cmd 打開 dos 窗口,輸入:
netstat -ano -p tcp | find "445"
一般認(rèn)為,如果沒有任何記錄返回,則說明該端口關(guān)閉成功了。但是這里仍然返回記錄:
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 816
是否代表沒有關(guān)閉成功呢?
我們返回前面第7步設(shè)置的“設(shè)置何時應(yīng)用該規(guī)則”,說是“計算機(jī)連接到公網(wǎng)位置時應(yīng)用”、“計算機(jī)連接到其企業(yè)域時應(yīng)用”和“計算機(jī)連接到專用網(wǎng)絡(luò)位置時應(yīng)用”,因此,剛才的檢測命令是不在“應(yīng)用”范圍內(nèi)的。
如果大家不放心,我推薦更加保險的方法,那就是從組策略來關(guān)閉一個端口,參考文章《win2003從組策略關(guān)閉端口(445/135/137/138/139/3389等)教程》,這個方法不僅適用于win7,還適用于win2003,是一個關(guān)閉端口的常用方法。