开启关闭端口 如何关闭端口

前段时间“EnternalBlue”(永恒之蓝)勒索蠕虫病毒正在通过电脑端口445进行勒索 。
首先,让我们检查计算机打开了哪些端口,我们可以使用Netstat命令:
依次点击“开始→运行”,输入“cmd”并回车,打开命令提示符窗口 。在命令提示符下,键入“netstat -a -n” 。按下enter键后,您可以看到以数字形式显示的TCP和UDP连接的端口号和状态 。

开启关闭端口 如何关闭端口

文章插图
文章插图
【开启关闭端口 如何关闭端口】图中显示了端口135/445、1030等 。打开 。
现在,我们通过组策略方法关闭危险端口 。我们以关闭445端口为例 。
从“开始”菜单中选择“运行”,输入“gpedit.msc ”,然后按enter键打开本地组策略编辑器 。展开计算机配置- windows设置-安全设置- ip安全策略,
在本地组策略编辑器的右边空空白处单击鼠标右键,选择“创建IP安全策略” 。弹出IP安全策略向导对话框,点击下一步;
在出现的对话框名称中写上“关闭445端口”(可以随意填写),点击下一步;
不要勾选对话框中的“激活默认响应规则”选项,然后点击下一步;选中“编辑属性”并单击完成 。
在出现的“关闭端口属性”对话框中,选择“规则”选项卡,去掉“使用添加向导”前面的勾号,然后单击“添加”按钮 。5
在弹出的新规则属性对话框中,选择IP过滤器列表选项卡,然后单击左下角的添加 。
出现添加对话框,名称为“密封口”(可以随意填充) 。删除“使用添加向导”前面的复选框后,单击右侧的“添加”按钮 。
在出现的IP筛选器属性对话框中,选择地址选项卡,任何为源地址,我的IP地址为目的地址 。选择“协议”选项卡,设置如图所示 。设置完成后点击“确定” 。
返回ip过滤器列表,然后单击确定 。返回到“新建规则属性”对话框
在ip过滤器列表中选择新添加的“端口阻塞”,然后选择“过滤器操作”选项卡,去掉“使用添加向导”前面的勾号,并单击“添加”按钮 。
在组策略编辑器中,您可以看到新创建的“关闭端口”规则 。选中它,点击鼠标右键,选择“赋值”选项,开始应用此规则!
同样,您可以添加对任何想要限制的端口的访问 。