WIN10系统如何关闭139 135 445端口

文章讲述了139端口作为NetBIOSSession端口对单机用户可能存在安全风险,建议关闭。同时提到了135和445等其他危险端口,建议通过设置防火墙入站规则来禁止这些端口的使用。尽管nmap扫描显示这些端口可能仍开启,但netstat-ano命令确认它们已关闭,表明防火墙策略有效。

扫描自己的主机,发现自己的某些端口开启着的
139端口 这个端口比较危险
139端口是NetBIOS Session端口,用来文件和打印共享
如果你是单机,不是企业内部网里的成员,为了保护计算机的安全关闭这个端口比较好。
135 137 139 445 3389 这些端口都比较危险,开启这些端口对我们普通用户来说并没有什么用,所以关闭掉

下面有两个方法,我推荐第一个方法 可能中间穿插了一点我的废话经历(但是方法都是正确的,可以用的)
方法一:利用防火墙的入站规则与入站规则禁止端口使用**
(方便而且快捷)**

如何通过电脑防火墙关闭135,139,445端口连接-百度经验

 

再次扫描检查发现这个135端口和445端口还是开着

 

但是我用netstat -ano这个命令,
我的139 135 445端口都已经关了 pid都是listening

 

端口的状态代表的含义:
LISTENING:正在监听,只有tcp端口才可以这样(如果是udp的话,那么肯定是木马)
ESTABLISHED:正在共享,表示两者连接着(如果135端口这样的话,注意杀毒)
CLOSE_WAIT:有过连接,现在已经结束了

所以防火墙关端口还是很靠谱的,就是nmap的扫描有点小问题,nmap报错还是很正常的。(nmap的扫描结果不能全信任)

Windows Server(如 Windows Server 2008、2012、2016、2019)中,**135139445** 端口与 **RPC、NetBIOS 和 SMB 服务**相关,常用于局域网文件共享和远程调用,但也常被攻击者利用(如 EternalBlue 永恒之蓝)。以下是**详细关闭这些端口的方法**。 --- ## 🔒 一、关闭 135 端口(RPC) ### 方法 1:禁用 DCOM(远程过程调用) 1. 按 `Win + R`,输入 `dcomcnfg`,回车。 2. 展开“组件服务” → “计算机” → 右键“我的电脑” → 属性。 3. 切换到“默认属性”选项卡。 4. 勾选 **“在此计算机上禁用分布式 COM”**。 5. 点击确定并重启系统。 ### 方法 2:使用防火墙阻止 135 端口 1. 打开“控制面板” → “Windows 防火墙” → “高级设置”。 2. 在“入站规则”上右键 → 新建规则 → 选择“端口”。 3. 协议类型选择 TCP 和 UDP。 4. 特定本地端口输入:`135` 5. 动作选择:**阻止连接** 6. 名称:`Block Port 135` 7. 重复创建出站规则。 --- ## 🔒 二、关闭 139 端口(NetBIOS) ### 方法 1:通过网络适配器禁用 NetBIOS 1. 打开“控制面板” → “网络和共享中心” → “更改适配器设置”。 2. 右键当前网络连接 → 属性 → 双击“Internet 协议版本 4 (TCP/IPv4)”。 3. 点击“高级” → 切换到“WINS”选项卡。 4. 选择:**禁用 TCP/IP 上的 NetBIOS** 5. 点击确定并重启网络服务或系统。 ### 方法 2:使用防火墙阻止 139 端口 操作同上,新建入站和出站规则,端口为 `139`。 --- ## 🔒 三、关闭 445 端口(SMB) ### 方法 1:禁用 SMB 服务(推荐) 1. 按 `Win + R`,输入 `services.msc`,回车。 2. 找到以下服务并右键 → 停止,并将启动类型改为“禁用”: - **Server**(负责文件共享) - **Workstation**(负责访问远程共享) - **Computer Browser** 3. 重启服务器使更改生效。 > ⚠️ 注意:禁用 SMB 服务后将无法进行文件和打印机共享。 ### 方法 2:使用防火墙阻止 445 端口 操作同上,新建入站和出站规则,端口为 `445`。 --- ## ✅ 四、验证端口是否已关闭 ```cmd netstat -an | findstr :135 netstat -an | findstr :139 netstat -an | findstr :445 ``` 如果没有输出,说明端口关闭---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值