梦幻查区软件:怎样关闭危险的端口~~~~

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/30 14:30:06

利用Windows服务器自身的IP安全策略功能,来自定义一个拦截135端口的安全策略。

a.打开控制面板,找到管理工具里面的本地安全设置。

b.我们选择左边的IP安全策略,在本地机器。

然后在右边空白处单击右键,选择创建IP安全策略。出现了一个设置向导。点击下一步

名称也是看自己喜欢了,我们还是叫拦截135端口~下一步

去掉激活默认响应规则的勾,下一步

点击完成,我们就创建好了,

接下来设置我们用这个规则来干什么,我们是拦截135端口所以添加一个IP安全规则,单击添加(不需要向导所以去掉添加向导的勾)

在IP筛选器列表中,我们添加一个新的。单击添加...

在这个对话框中名称还是自定义,去掉添加向导的勾,然后单击添加...

准备开始设置规则了:)
在寻址标签中,设置:
源地址:任何IP地址
目标地址:我的IP地址

在协议标签中,设置:
选择协议类型:TCP
设置IP协议端口:

从任意端口,到此端口:135

确定后可以看到筛选器中多出了一条。关闭后在IP筛选器列表中选择我们刚刚建立的拦截135端口。

我们建立好了可是电脑还不知道我们要怎么使用这个规则,不要紧,只要在筛选器操作标签中添加一个操作就完成了~

单击添加...只用在安全措施种选择阻止就ok了(可以在描述中设置名称)

同样选上这个操作。确定后我们就完成了99%!

由于windows默认IP安全策略中的项目是没有激活的,所以我们要指派一下,点击指派。完成99.9%

重新启动!100%
其它的端口设置类似,多试试看~

PS:如果没有IP安全策略可以在控制台中新建
在运行中输入:mmc回车
然后在控制台按钮中选择添加删除管理单元

然后单击添加...

在其中选择:IP安全策略,再添加即可,这时的操作就和上面一样了。

方法 3 筛选TCP端口

我们还可以利用Windows系统的筛选TCP端口功能,将来自于135网络端口的数据包,全部过滤掉。
先打开“Internet协议(TCP/IP)”属性设置对话框
可以在控制面板中的网络连接找到本地连接,打开,点击属性。

选择TCP/IP协议,再单击属性

在右下脚找到高级,单击进入后找到选项标签,选择其中的TCP/IP筛选,进入属性

选中启用TCP/IP筛选选项,同时在TCP端口处,选中只允许,并单击添加按钮,填入常用的21,23,80,110端口,最后单击确定按钮,这样的话其余端口就会被自动排除了。
以后如果要添加或者删除都可以同样操作。

打开防火墙就自动关闭了

使用防火墙或IPSEC

使用天网防火墙,然后编辑IP规则,键入你想楚用的端口。还有防火墙都会自动楚止一些危险端口。如木马端口。