如何关闭端口和防范UDP攻击的技术
端口就像一所房子服务器的几个门一样不同的门通向不同的房间服务器提供的不同服务 。我们常用的F TP默认端口为21 而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务 比如139等还有一些木马程序 比如冰河、 BO、广外等都是自动开辟一个您不察觉的端口。那么只要我们把自己用不到的端口全部封锁起来不就杜绝了这两种非法入侵吗
这里举例关闭的端口有 135 137 138 139 445
1025 2475 3127 6129 3389 593还有TCP其他我就不一一指出了。
具体操作如下:
默认情况下Windows有很多端口是开放的在你上网的时候 网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁应该封闭这些端口主要有TCP 135、 139、 445、 593、 1025端口和UDP 135、 13
7、 138、 445端口一些流行病毒的后门端口 如TCP 2
745、 3127、 6129端口 以及远程服务访问端口3389。
1
下面介绍如何在WinXP/2000/2003下关闭这些网络端口。
第一步 点击“开始”菜单/设置/控制面板/管理工具双击打开“本地安全策略”选中“IP安全策略在本地计算机”在右边窗格的空白位置右击鼠标弹出快捷菜单选择“创建
IP安全策略”于是弹出一个向导。在向导中点击“下一步”按钮为新的安全策略命名再按“下一步”则显示“安全通信请求”画面在画面上把“激活默认相应规则”左边的钩去掉 点击“完成”按钮就创建了一个新的IP安全策略。
第二步右击该IP安全策略在“属性”对话框中把“使用添加向导”左边的钩去掉然后单击“添加”按钮添加新的规则随后弹出“新规则属性”对话框在画面上点击“添加”按钮弹出IP筛选器列表窗口在列表中首先把“使用添加向导”左边的钩去掉然后再点击右边的“添加”按钮添加新的筛选器。
第三步进入“筛选器属性”对话框首先看到的是寻址源地址选“任何IP地址” 目标地址选“我的IP地址”点击“协议”选项卡在“选择协议类型”的下拉列表中选择“TCP”然后在“到此端口”下的文本框中输入“135”点击“确定”按钮
2
这样就添加了一个屏蔽TCP 135 RPC端口的筛选器它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框可以看到已经添加了一条策略重复以上步骤继续添加TCP 137、 139、
445、 593端口和UDP 135、 139、 445端口为它们建立相应的筛选器。
再重复以上步骤添加TCP 1025、 2745、 3127、 6129、 3389端口的屏蔽策略建立好上述端口的筛选器最后点击“确定”按钮。
第四步在“新规则属性”对话框中选择“新IP筛选器列表”然后点击其左边的圆圈上加一个点表示已经激活最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中把“使用添加向导”左边的钩去掉 点击“添加”按钮添加“阻止”操作在“新筛选器操作属性”的“安全措施”选项卡中选择“阻止”然后点击“确定”按钮。
第五步、进入“新规则属性”对话框点击“新筛选器操作”其左边的圆圈会加了一个点表示已经激活 点击“关闭”按钮关闭对话框最后回到“新IP安全策略属性”对话框在“新的IP筛选器列表”左边打钩按“确定”按钮关闭对话框。在“本地安全策略”窗口用鼠标右击新添加的IP安全策略
3
然后选择“指派”。
这时候你就可以电脑了重新启动后 电脑中上述网络端口就被关闭了在这时候病毒和黑客应该是已经不能连上这些端口了从而保护了你的电脑
4
提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...
我们很多老用户对于BuyVM商家还是相当熟悉的,也有翻看BuyVM相关的文章可以追溯到2014年的时候有介绍过,不过那时候介绍这个商家并不是很多,主要是因为这个商家很是刁钻。比如我们注册账户的信息是否完整,以及我们使用是否规范,甚至有其他各种问题导致我们是不能购买他们家机器的。以前你嚣张是很多人没有办法购买到其他商家的机器,那时候其他商家的机器不多。而如今,我们可选的商家比较多,你再也嚣张不起来。...
imidc怎么样?imidc彩虹网路,rainbow cloud知名服务器提供商。自营多地区数据中心,是 Apnic RIPE Afrinic Arin 认证服务商。拥有丰富的网路资源。 在2021年 6.18 开启了输血大促销,促销区域包括 香港 台湾 日本 莫斯科 等地促销机型为 E3係,参与促销地区有 香港 日本 台湾 莫斯科 等地, 限量50台,售罄为止,先到先得。所有服务器配置 CPU ...