关闭 135 445端口

本文提供了一个简单的批处理脚本,用于通过Windows防火墙规则来禁用TCP及UDP协议上的135及445端口,以此增强系统的安全性。











%1 mshta vbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c %~s0 ::","","runas",1)(window.close)&&exit
@echo off 
color 1f 
title 关闭135 445 端口
echo. 
echo. 
echo. 
echo 正在关闭135端口 请稍候… 
netsh advfirewall firewall add rule name = "Disable port 135 - TCP" dir = in action = block protocol = TCP localport = 135
echo. 
netsh advfirewall firewall add rule name = "Disable port 135 - UDP" dir = in action = block protocol = UDP localport = 135
echo. 
echo 正在关闭445端口 请稍候… 
netsh advfirewall firewall add rule name = "Disable port 445 - TCP" dir = in action = block protocol = TCP localport = 445
echo. 
netsh advfirewall firewall add rule name = "Disable port 445 - UDP" dir = in action = block protocol = UDP localport = 445
echo.
echo 按任意键退出 

pause>nul



把这段代码 保存成 .bat 然后运行就可以了



:%记得打开时关闭防火墙 关闭360%
:%记得打开时关闭防火墙 关闭360%




资源下载链接为: https://pan.quark.cn/s/abbae039bf2a 在网络安全领域,保护系统免受攻击是至关重要的。关闭不必要的端口是预防恶意攻击的有效手段之一。本教程将介绍如何使用批处理(BAT)命令关闭Windows系统中的135端口、139端口445端口以及其他一些易受攻击的端口。这些端口常被黑客或病毒利用来进行非法活动,例如传播蠕虫病毒或发动拒绝服务攻击。 以下是这些端口的用途: 135端口:用于RPC(远程过程调用)服务,允许程序通过网络通信,但也容易成为DOS攻击的目标。 139端口:用于NetBIOS服务,支持文件和打印机共享,但若配置不当,可能导致敏感信息泄露。 445端口:是SMB协议的端口,用于文件和打印机共享,也是像MS17-010(永恒之蓝)这样的漏洞攻击目标。 关闭这些端口可以显著提升系统的安全性。以下是批处理脚本的详细说明: 这两行命令的作用是关闭命令提示符的回显功能,并更新组策略设置。接下来的ipseccmd命令用于添加注册表规则,以阻止特定端口的流量。ipsemdcc是Windows自带的命令,用于管理IP安全策略。其中,-w REG表示写入注册表,-p "HFUT_SECU"定义了一个策略名称,-o -x和-x用于删除策略,-r定义规则,-f指定过滤器,*+0表示任何地址,:端口号:指明端口,TCP或UDP指明协议类型,BLOCK表示阻止,-n启用策略,-x立即应用。例如,关闭135端口的TCP和UDP流量的命令如下: 其他端口关闭方法也遵循相同的模式。此脚本还涉及对其他易受攻击的端口(如14341、37、138、445、1025等)的处理。执行gpupdate > nul可确保所有添加的策略立即生效。脚本执行完成后,系统将不再响应这些端口的连接请求,从而降低被攻击的风险。 需要注意的是,关闭这些端口虽然可以增强安全
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值