445端口是一个毁誉参半的端口,他即为局域网电脑共享,文件共享等等提供了方便,同时又给黑客的利用提供了可乘之机,比如前段时间肆虐的勒索者病毒,就是利用了445和135端口,那么该如何关闭这个445端口呢?
首先,按住WIN+R键,打开运行模式,输入gpedit.msc后回车。
在打开本地组策略编辑器界面中,在左侧的树状列表中选择windows设置里的安全设置子目录,ip安全策略。
然后,点击菜单栏,选择创建IP安全策略选项,会跳出IP安全策略向导对话框,单击下一步。
接着,在出现对话框后继续下一步。
最后,剩下的全部默认,全都下一步,默认编辑属性,最后设置完成。
再然后,进入编辑对话框,在规则选项卡内,去掉使用添加向导前边的勾子,单击添加按钮。
在新规则属性对话框内,选择IP筛选器列表中,添加一个叫封端口的筛选器,如图所没态压示。
接着我们对筛选器进行编辑添加端口类型,去掉使用添加向导前边的勾,单击添加选项。
在出现的IP筛选器属性界面中,在地址选项卡中,源地址我常欧们选择任何IP地址即可,目标地址需要选择我的IP地址即可。
选择协议选项,其他设置如图所示,最后确定。
如此添加完445端口后,再来一次上面的步骤添加135,协议类型选择TCP。
接着来到ip筛选器列表,选择刚才的封端口,然后选择筛选器操作选项。
去掉使用添加向导的勾子,单击添加,在弹出筛选器操作季屈属性中,安全方法选项,选择阻止,如图所示。
点击常规选项卡,对筛选器进行命名
选择新建的阻止,点击应用-确定,回到新IP安全策略的对话框,选择封端口规则并确定。
回到开始界面,在组策略编辑器中,就可以看到刚才新建的新IP安全策略规则,右键,选择分配,并适用该规则!
标签:端口,局域网