如何利用系統(tǒng)防火墻封閉445等高危端口
鴻禎
最近蠕蟲(chóng)病毒,勒索者肆虐,利用445共享等高危端口進(jìn)行文件加密并勒索,那么我們?cè)撊绾螐南到y(tǒng)這一步來(lái)初步防范攻擊,保護(hù)自己的電腦呢?
工具/材料
電腦一臺(tái)
windows操作系統(tǒng)
首先,我們需要進(jìn)入操作系統(tǒng)內(nèi)的控制面板,打開(kāi)windows防火墻界面,如圖所示,點(diǎn)擊進(jìn)入到防火墻的配置界面。
接著,我們看到,我的防火墻是默認(rèn)打開(kāi)的,接下來(lái),點(diǎn)擊左側(cè)的高級(jí)設(shè)置,進(jìn)入到防火墻的功能策略配置界面。
點(diǎn)擊入站規(guī)則,可以看到,右側(cè)有很多已經(jīng)配置完成或者默認(rèn)生成的規(guī)則。我們點(diǎn)擊右側(cè)的新建規(guī)則,開(kāi)始我們的封閉高危端口的配置操作。
如圖所示,新建規(guī)則向?qū)Ы缑?,按照要求,選擇端口封禁選項(xiàng),然后點(diǎn)擊下一步。
這一步,需要大家輸入所需要封禁的高危端口,如圖,可以添加445,137等,中間已逗號(hào)隔開(kāi),選擇鏈接的四層協(xié)議TCP或者UDP。
接著,我們需要設(shè)置對(duì)之前輸入的端口號(hào)的行為,是封禁還是允許,如圖所示,選擇阻止鏈接選項(xiàng)。
再接著,輸入你創(chuàng)作的規(guī)則的名稱,可中文也可使用英文,我們這是命名為高危。為了保證下次能清晰了解該條規(guī)則的詳細(xì)信息和作用,可在描述欄內(nèi)做詳細(xì)的規(guī)則闡述。
最后,確認(rèn)退出,返回到入站規(guī)則界面,我們可以看到,剛剛創(chuàng)建的名為高危的規(guī)則已經(jīng)在發(fā)揮作用了!
特別提示
有些端口的封禁可能會(huì)影響業(yè)務(wù)或者系統(tǒng)的正常使用,請(qǐng)仔細(xì)確認(rèn)要封禁的端口