刷屏文字超长可复制:为什么我一开机135端口就处于连接状态?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 20:13:57
我打开电脑,更新了下病毒库,然后netstat -an 查看连接状态
发现两个来历不明的连接:
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1110 0.0.0.0:0 LISTENING
TCP 125.114.39.31:135 125.114.1.126:2634 TIME_WAIT
TCP 125.114.39.31:135 125.114.3.163:4701 TIME_WAIT
TCP 125.114.39.31:139 0.0.0.0:0 LISTENING
TCP 220.192.168.1:139 0.0.0.0:0 LISTENING
我的电脑和一个125.114.1.126 一个125.114.3.163 的电脑产生连接

请问大家这是为什么? 不会是被入侵了吧?

我做了很多次系统,以前也是这样的!我观察了下,连接我电脑的

主机也是和我同一个地区的,宁波的!他们都是连接我的135端口

我现在怀疑:要么是系统光盘被值入木马。之后我装系统,也就同时装了木

马,另外一个原因就是电信局的问题,如果是电信局的问题,那问题也不大

不知道我的判断对不?

请各位高手讲下,为什么我的135断口总是被连接?
135端口关不了啊
我试了本地安全策略,还有TCP/IP过滤
来限制135端口,netstat -an查看还是不行,
135端口依然处于开放状态

其实我要有你在问题补充里所说的问题,就是使用 本地安全策略以后 用netstat -an 命令仍然可以看到处于listening状态的135端口

listening 是表示监听状态
established是表示建立连接状态

135端口一直是这个状态,所以你的135端口并没有被别人建立连接。它是WINDOWS的默认开启端口。但是开启的135端口仍然存在威胁。

以下的解决方案也是出自于百度一篇文章。但是我也觉得无法实践,我也想请请高手指点一下!

关闭135端口的方法:

第一步:点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。 点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

最后,你其他两个端口都是正常的端口。可能是系统自动运行的程序,杀毒软件必须开启的升级,监控端口。5000以下的端口一般比较安全。3389是远程端口需要注意,你的4701 2634 是正常端口。

把135端口关闭了呀