如何关闭端口和防范UDP攻击的技术
端口就像一所房子服务器的几个门一样不同的门通向不同的房间服务器提供的不同服务 。我们常用的F TP默认端口为21 而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务 比如139等还有一些木马程序 比如冰河、 BO、广外等都是自动开辟一个您不察觉的端口。那么只要我们把自己用不到的端口全部封锁起来不就杜绝了这两种非法入侵吗
这里举例关闭的端口有 135 137 138 139 445
1025 2475 3127 6129 3389 593还有TCP其他我就不一一指出了。
具体操作如下:
默认情况下Windows有很多端口是开放的在你上网的时候 网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁应该封闭这些端口主要有TCP 135、 139、 445、 593、 1025端口和UDP 135、 13
7、 138、 445端口一些流行病毒的后门端口 如TCP 2
745、 3127、 6129端口 以及远程服务访问端口3389。
下面介绍如何在WinXP/2000/2003下关闭这些网络端口。
第一步 点击“开始”菜单/设置/控制面板/管理工具双击打开“本地安全策略”选中“IP安全策略在本地计算机”在右边窗格的空白位置右击鼠标弹出快捷菜单选择“创建
IP安全策略”于是弹出一个向导。在向导中点击“下一步”按钮为新的安全策略命名再按“下一步”则显示“安全通信请求”画面在画面上把“激活默认相应规则”左边的钩去掉 点击“完成”按钮就创建了一个新的IP安全策略。
第二步右击该IP安全策略在“属性”对话框中把“使用添加向导”左边的钩去掉然后单击“添加”按钮添加新的规则随后弹出“新规则属性”对话框在画面上点击“添加”按钮弹出IP筛选器列表窗口在列表中首先把“使用添加向导”左边的钩去掉然后再点击右边的“添加”按钮添加新的筛选器。
第三步进入“筛选器属性”对话框首先看到的是寻址
源地址选“任何IP地址” 目标地址选“我的IP地址”点击“协议”选项卡在“选择协议类型”的下拉列表中选择“TCP”然后在“到此端口”下的文本框中输入“135”点击“确定”按钮这样就添加了一个屏蔽TCP 135 RPC端口的筛选器它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框可以看到已经添加了一条策略重复以上步骤继续添加TCP 137、 139、
445、 593端口和UDP 135、 139、 445端口为它们建立相应的筛选器。
再重复以上步骤添加TCP 1025、 2745、 3127、 6129、 3389端口的屏蔽策略建立好上述端口的筛选器最后点击“确定”按钮。
第四步在“新规则属性”对话框中选择“新IP筛选器列表”然后点击其左边的圆圈上加一个点表示已经激活最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中把“使用添加向导”左边的钩去掉 点击“添加”按钮添加“阻止”操作在“新筛选器操作属性”的“安全措施”选项卡中选择“阻止”然后点击“确定”按钮。
第五步、进入“新规则属性”对话框点击“新筛选器操作”其左边的圆圈会加了一个点表示已经激活 点击“关闭”按
钮关闭对话框最后回到“新IP安全策略属性”对话框在“新的IP筛选器列表”左边打钩按“确定”按钮关闭对话框。在“本地安全策略”窗口用鼠标右击新添加的IP安全策略然后选择“指派”。
这时候你就可以电脑了重新启动后 电脑中上述网络端口就被关闭了在这时候病毒和黑客应该是已经不能连上这些端口了从而保护了你的电脑
PIGYun是成立于2019年的国人商家,提供香港、韩国和美西CUVIP-9929等机房线路基于KVM架构的VPS主机,本月商家针对韩国首尔、美国洛杉矶CUVIP-AS29、GIA回程带防御等多条线路VPS提供6-8.5折优惠码,优惠后韩国首尔CN2混合BGP特惠型/美国洛杉矶GIA回程带10Gbps攻击防御VPS主机最低每月14.4元起。下面列出几款不同机房VPS主机配置信息,请留意不同优惠码。...
腾讯云双十一活动已于今天正式开启了,多重优惠享不停,首购服务器低至0.4折,比如1C2G5M轻量应用服务器仅48元/年起,2C4G8M也仅70元/年起;个人及企业用户还可以一键领取3500-7000元满减券,用于支付新购、续费、升级等各项账单;企业用户还可以以首年1年的价格注册.COM域名。活动页面:https://cloud.tencent.com/act/double11我们分享的信息仍然以秒...
ATCLOUD.NET怎么样?ATCLOUD.NET主要提供KVM架构的VPS产品、LXC容器化产品、权威DNS智能解析、域名注册、SSL证书等海外网站建设服务。 其大部分数据中心是由OVH机房提供,其节点包括美国(俄勒冈、弗吉尼亚)、加拿大、英国、法国、德国以及新加坡。 提供超过480Gbps的DDoS高防保护,杜绝DDoS攻击骚扰,比较适合海外建站等业务。官方网站:点击访问ATCLOUD官网活...