windows關閉一個端口,我們可以從組策略里設置,參考文章《win2003從組策略關閉端口(445/135/137/138/139/3389等)教程》,本文要介紹的是如何從防火墻里關閉一個端口如445、3389等,不過只針對win7系統(tǒng)有效,win2003是不能用這個方法的。
1、打開防火墻界面
快捷方法:在“庫”地址里直接粘貼此地址“控制面板\網絡和 Internet\網絡和共享中心”,然后按回車。
也可以一步步來,首先打開“控制面板”,再點擊“網絡和 Internet”,然后點擊“網絡和共享中心”。
最后點擊左下角的“Windows 防火墻”。
2、打開高級設置
點擊左側的“高級設置”。
打開高級設置
3、新建入站規(guī)則
點擊左側的“入站規(guī)則”,再點擊右側的“新建規(guī)則”。
新建入站規(guī)則
4、設置規(guī)則類型
規(guī)則類型選擇“端口”。
規(guī)則類型選擇“端口”
5、設置協(xié)議和端口
協(xié)議選擇“TCP”,注意:445、135、139、3389是TCP,某些端口如137、138是UDP。端口選擇“特定本地端口”,輸入端口號,如:445。
設置協(xié)議和端口
6、設置操作
“連接符合指定條件時應該進行什么操作?”這里選擇“阻止連接”。
操作選擇“阻止連接”
7、設置何時應用該規(guī)則
“何時應用該規(guī)則”這里三項全選。
設置何時應用該規(guī)則
8、設置名稱
“名稱”可以隨便填,如:關閉端口445。一般填寫簡單容易識別含義的名稱。“描述”可填可不填。
設置名稱
9、至此就設置完畢了。
設置完畢后,還可以隨時進行修改。
屬性修改
設置完畢后,重啟一下電腦。
對此方法持質疑態(tài)度?
設置完畢后,使用命令檢測是否關閉了此端口。
按 WIN+R 后運行 cmd 打開 dos 窗口,輸入:
netstat -ano -p tcp | find "445"
一般認為,如果沒有任何記錄返回,則說明該端口關閉成功了。但是這里仍然返回記錄:
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 816
是否代表沒有關閉成功呢?
我們返回前面第7步設置的“設置何時應用該規(guī)則”,說是“計算機連接到公網位置時應用”、“計算機連接到其企業(yè)域時應用”和“計算機連接到專用網絡位置時應用”,因此,剛才的檢測命令是不在“應用”范圍內的。
如果大家不放心,我推薦更加保險的方法,那就是從組策略來關閉一個端口,參考文章《win2003從組策略關閉端口(445/135/137/138/139/3389等)教程》,這個方法不僅適用于win7,還適用于win2003,是一個關閉端口的常用方法。