445端口是一個毀譽各半的端口,他即為局域網電腦共享,文件共享等等供給了便利,同時又給黑客的操縱供給了可乘之機,好比前段時候殘虐的勒索者病毒,就是操縱了445和135端口,那么該若何封閉這個445端口呢?
起首,按住WIN+R鍵,打開運行模式,輸入gpedit.msc后回車。
在打開當地組策略編纂器界面中,在左側的樹狀列表中選擇windows設置里的平安設置子目次,ip平安策略。
然后,點擊菜單欄,選擇建立IP平安策略選項,會跳出IP平安策略標的目的導對話框,單擊下一步。
接著,在呈現對話框后繼續下一步。
最后,剩下的全數默認,全都下一步,默認編纂屬性,最后設置完當作。
再然后,進入編纂對話框,在法則選項卡內,去失落利用添加標的目的導前邊的勾子,單擊添加按鈕。
在新法則屬性對話框內,選擇IP篩選器列表中,添加一個叫封端口的篩選器,如圖所示。
接著我們對篩選器進行編纂添加端口類型,去失落利用添加標的目的導前邊的勾,單擊添加選項。
在呈現的IP篩選器屬性界面中,在地址選項卡中,源地址我們選擇任何IP地址即可,方針地址需要選擇我的IP地址即可。
選擇和談選項,其他設置如圖所示,最后確定。
如斯添加完445端口后,再來一次上面的步調添加135,和談類型選擇TCP。
接著來到ip篩選器列表,選擇適才的封端口,然后選擇篩選器操作選項。
去失落利用添加標的目的導的勾子,單擊添加,在彈出篩選器操作屬性中,平安方式選項,選擇阻止,如圖所示。
點擊常規選項卡,對篩選器進行定名
選擇新建的阻止,點擊應用-確定,回到新IP平安策略的對話框,選擇封端口法則并確定。
回到起頭界面,在組策略編纂器中,就可以看到適才新建的新IP平安策略法則,右鍵,選擇分派,并合用該法則!
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!