(1)知名端口(Well-Known Ports)
知名端口即眾所周知的端口號(hào),范圍從0到1023,這些端口號(hào)一般固定分配給一些服務(wù)。比如21端口分配給FTP服務(wù),25端口分配給SMTP(簡(jiǎn)單郵件傳輸協(xié)議)服務(wù),80端口分配給HTTP服務(wù),135端口分配給RPC(遠(yuǎn)程過(guò)程調(diào)用)服務(wù)等等。
(2)動(dòng)態(tài)端口(Dynamic Ports)
動(dòng)態(tài)端口的范圍從1024到65535,這些端口號(hào)一般不固定分配給某個(gè)服務(wù),也就是說(shuō)許多服務(wù)都可以使用這些端口。只要運(yùn)行的程序向系統(tǒng)提出訪(fǎng)問(wèn)網(wǎng)絡(luò)的申請(qǐng),那么系統(tǒng)就可以從這些端口號(hào)中分配一個(gè)供該程序使用。比如1024端口就是分配給第一個(gè)向系統(tǒng)發(fā)出申請(qǐng)的程序。在關(guān)閉程序進(jìn)程后,就會(huì)釋放所占用的端口號(hào)。
這里要和大家介紹的是怎么關(guān)閉端口,以Win7系統(tǒng)為例。
Win7系統(tǒng)關(guān)閉端口通用方法:
1、通過(guò)防火墻可以直接關(guān)閉的,很簡(jiǎn)單,在控制面板的“Windows 防火墻”頁(yè)面左側(cè)找到“高級(jí)設(shè)置”打開(kāi)。
2、在“高級(jí)安全 windows 防火墻”頁(yè)面 左側(cè) 找到 “入站規(guī)則”右鍵點(diǎn)擊“新建規(guī)則”。
3、在要?jiǎng)?chuàng)建的規(guī)則中選擇“端口”。 點(diǎn)擊下一步。
4、然后選擇UDP 再選擇特定本地端口,輸入要關(guān)閉的端口號(hào) 如 445 點(diǎn)擊下一步
PS:TCP/UDP他們各自的端口號(hào)是相互獨(dú)立的,列如 TCP可以有個(gè)255端口,UDP也可以有個(gè)255端口,他們兩者并不沖突
端口135,139,445屬于TCP
端口137,138屬于UDP
5、選擇“阻止鏈接”。點(diǎn)擊“下一步”。
5、選擇“阻止鏈接”。點(diǎn)擊“下一步”。
6、留下“公用”即可(這里為了安全我也選了專(zhuān)用)。
7、名稱(chēng)和描述自己就隨便起了,已經(jīng)完成了,這個(gè)只為了大家能記得為什么關(guān)閉。
其他常用端口關(guān)閉方法:
1、關(guān)閉7.9等等端口:關(guān)閉Simple TCP/IP Service,支持以下TCP/IP服務(wù):Character Generator,Daytime, Discard, Echo, 以及 Quote of the Day。2、關(guān)閉80口:關(guān)掉WWW服務(wù)。在“服務(wù)”中顯示名稱(chēng)為"World Wide Web Publishing Service",通過(guò) Internet 信息服務(wù)的管理單元提供 Web 連接和管理。
3、關(guān)掉25端口:關(guān)閉Simple Mail Transport Protocol (SMTP)服務(wù),它提供的功能是跨網(wǎng)傳送電子郵件。
4、關(guān)掉21端口:關(guān)閉FTP Publishing Service,它提供的服務(wù)是通過(guò) Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。
5、關(guān)掉23端口:關(guān)閉Telnet服務(wù),它允許遠(yuǎn)程用戶(hù)登錄到系統(tǒng)并且使用命令行運(yùn)行控制臺(tái)程序。
6、還有一個(gè)很重要的就是關(guān)閉server服務(wù),此服務(wù)提供RPC支持、文件、打印以及命名管道共享。關(guān)掉它就關(guān)掉了win2k的默認(rèn)共享,比如ipc$、c$、admin$等等,此服務(wù)關(guān)閉不影響您的其他操作。
7、還有一個(gè)就是139端口,139端口是NetBIOS Session端口,用來(lái)文件和打印共享,注意的是運(yùn)行samba的unix機(jī)器也開(kāi)放了139端口,功能一樣。以前流光2000用來(lái)判斷對(duì)方主機(jī)類(lèi)型不太準(zhǔn)確,估計(jì)就是139端口開(kāi)放既認(rèn)為是NT機(jī),現(xiàn)在好了。
關(guān)閉139口聽(tīng)方法是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級(jí)TCP/IP設(shè)置”“WINS設(shè)置”里面有一項(xiàng)“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。
以上就是Win7系統(tǒng)下端口的關(guān)閉方法了,希望對(duì)大家有用。
以上就是Win7系統(tǒng)下端口的關(guān)閉方法了,希望對(duì)大家有用。