前段时间的“EnternalBlue”(蓝之永恒)勒索蠕虫就是通过电脑445端口,进行勒索。

首先,我们查看电脑打开那些端口,可以使用Netstat命令:

依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。

如何关闭135端口(关闭危险端口方法)

图上显示打开135/445、1030等端口

现在我们通过组策略方法,关闭危险端口,下面以关闭445端口为例。

在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置—windows设置—安全设置—ip安全策略,

如何关闭135端口(关闭危险端口方法)

如何关闭135端口(关闭危险端口方法)

在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;

如何关闭135端口(关闭危险端口方法)

在出现的对话框中的名称处写“关闭445端口”(可随意填写),点击下一步;

如何关闭135端口(关闭危险端口方法)

对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。

如何关闭135端口(关闭危险端口方法)

在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。5

在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”

如何关闭135端口(关闭危险端口方法)

出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮。

如何关闭135端口(关闭危险端口方法)

在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。

如何关闭135端口(关闭危险端口方法)

返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框

如何关闭135端口(关闭危险端口方法)

如何关闭135端口(关闭危险端口方法)

在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮

在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!

如何关闭135端口(关闭危险端口方法)

同样的方法你可以添加对任何你想限制访问的端口。