歡迎訪(fǎng)問(wèn)拔筆兔范文大全網(wǎng)!

網(wǎng)絡(luò)端口安全防護(hù)技巧

天下 分享 時(shí)間: 加入收藏 我要投稿 點(diǎn)贊
一、常用端口及其分類(lèi)

電腦在Internet上相互通信需要使用TCP/IP協(xié)議,根據(jù)TCP/IP協(xié)議規(guī)定,電腦有256×256(65536)個(gè)端口,這些端口可分為T(mén)CP端口和UDP端口兩種。如果按照端口號(hào)劃分,它們又可以分為以下兩大類(lèi):

1.系統(tǒng)保留端口(從0到1023)

這些端口不允許你使用,它們都有確切的定義,對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的一些服務(wù),每一個(gè)打開(kāi)的此類(lèi)端口,都代表一個(gè)系統(tǒng)服務(wù),例如80端口就代表Web服務(wù)。21對(duì)應(yīng)著FTP,25對(duì)應(yīng)著SMTP、110對(duì)應(yīng)著POP3等。

2.動(dòng)態(tài)端口(從1024到65535)

當(dāng)你需要與別人通信時(shí),Windows會(huì)從1024起,在本機(jī)上分配一個(gè)動(dòng)態(tài)端口,如果1024端口未關(guān)閉,再需要端口時(shí)就會(huì)分配1025端口供你使用,依此類(lèi)推。

但是有個(gè)別的系統(tǒng)服務(wù)會(huì)綁定在1024到49151的端口上,例如3389端口(遠(yuǎn)程終端服務(wù))。從49152到65535這一段端口,通常沒(méi)有捆綁系統(tǒng)服務(wù),允許Windows動(dòng)態(tài)分配給你使用。

二、如何查看本機(jī)開(kāi)放了哪些端口

在默認(rèn)狀態(tài)下,Windows會(huì)打開(kāi)很多“服務(wù)端口”,如果你想查看本機(jī)打開(kāi)了哪些端口、有哪些電腦正在與本機(jī)連接,可以使用以下兩種方法。

1.利用netstat命令

Windows提供了netstat命令,能夠顯示當(dāng)前的 TCP/IP 網(wǎng)絡(luò)連接情況,注意:只有安裝了TCP/IP協(xié)議,才能使用netstat命令。

操作方法:單擊“開(kāi)始→程序→附件→命令提示符”,進(jìn)入Dos窗口,輸入命令 netstat -na 回車(chē),于是就會(huì)顯示本機(jī)連接情況及打開(kāi)的端口。其中Local Address代表本機(jī)IP地址和打開(kāi)的端口號(hào)(圖中本機(jī)打開(kāi)了135端口),F(xiàn)oreign Address是遠(yuǎn)程計(jì)算機(jī)IP地址和端口號(hào),State表明當(dāng)前TCP的連接狀態(tài),圖中LISTENING是監(jiān)聽(tīng)狀態(tài),表明本機(jī)正在打開(kāi)135端口監(jiān)聽(tīng),等待遠(yuǎn)程電腦的連接。

如果你在DOS窗口中輸入了netstat -nab命令,還將顯示每個(gè)連接都是由哪些程序創(chuàng)建的。上圖2中本機(jī)在135端口監(jiān)聽(tīng),就是由svchost.exe程序創(chuàng)建的,該程序一共調(diào)用了5個(gè)組件(WS2_32.dll、RPCRT4.dll、rpCSS.dll、svchost.exe、ADVAPI32.dll)來(lái)完成創(chuàng)建工作。如果你發(fā)現(xiàn)本機(jī)打開(kāi)了可疑的端口,就可以用該命令察看它調(diào)用了哪些組件,然后再檢查各組件的創(chuàng)建時(shí)間和修改時(shí)間,如果發(fā)現(xiàn)異常,就可能是中了木馬。

2.使用端口監(jiān)視類(lèi)軟件

與netstat命令類(lèi)似,端口監(jiān)視類(lèi)軟件也能查看本機(jī)打開(kāi)了哪些端口,這類(lèi)軟件非常多,著名的有TcpvIEw、Port Reporter、綠鷹PC萬(wàn)能精靈、網(wǎng)絡(luò)端口查看器等,推薦你上網(wǎng)時(shí)啟動(dòng)Tcpview,密切監(jiān)視本機(jī)端口連接情況,這樣就能?chē)?yán)防非法連接,確保自己的網(wǎng)絡(luò)安全.

三、關(guān)閉本機(jī)不用的端口

默認(rèn)情況下Windows有很多端口是開(kāi)放的,一旦你上網(wǎng),黑客可以通過(guò)這些端口連上你的電腦,因此你應(yīng)該封閉這些端口。主要有:TCP139、445、593、1025 端口和 UDP123、137、138、445、1900端口、一些流行病毒的后門(mén)端口(如 TCP 2513、2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪(fǎng)問(wèn)端口3389。關(guān)閉的方法是:

①137、138、139、445端口:它們都是為共享而開(kāi)放的,你應(yīng)該禁止別人共享你的機(jī)器,所以要把這些端口全部關(guān)閉,方法是:單擊“開(kāi)始→控制面板→系統(tǒng)→硬件→設(shè)備管理器”,單擊“查看”菜單下的“顯示隱藏的設(shè)備”,雙擊“非即插即用驅(qū)動(dòng)程序”,找到并雙擊NetBios over Tcpip,在打開(kāi)的“NetBios over Tcpip屬性”窗口中,單擊選中“常規(guī)”標(biāo)簽下的“不要使用這個(gè)設(shè)備(停用)”,單擊“確定”按鈕后重新啟動(dòng)后即可。

②關(guān)閉UDP123端口:單擊“開(kāi)始→設(shè)置→控制面板”,雙擊“管理工具→服務(wù)”,停止Windows Time服務(wù)即可。關(guān)閉UDP 123端口,可以防范某些蠕蟲(chóng)病毒。

③關(guān)閉UDP1900端口:在控制面板中雙擊“管理工具→服務(wù)”,停止SSDP Discovery Service 服務(wù)即可。關(guān)閉這個(gè)端口,可以防范DDos攻擊。

④其他端口:你可以用網(wǎng)絡(luò)防火墻來(lái)關(guān)閉,或者在“控制面板”中,雙擊“管理工具→本地安全策略”,選中“IP 安全策略,在本地計(jì)算機(jī)”,創(chuàng)建 IP 安全策略來(lái)關(guān)閉。

四、重定向本機(jī)默認(rèn)端口,保護(hù)系統(tǒng)安全

如果本機(jī)的默認(rèn)端口不能關(guān)閉,你應(yīng)該將它“重定向”。把該端口重定向到另一個(gè)地址,這樣即可隱藏公認(rèn)的默認(rèn)端口,降低受破壞機(jī)率,保護(hù)系統(tǒng)安全。

例如你的電腦上開(kāi)放了遠(yuǎn)程終端服務(wù)(Terminal Server)端口(默認(rèn)是3389),可以將它重定向到另一個(gè)端口(例如1234),方法是:

1.在本機(jī)上(服務(wù)器端)修改

定位到下列兩個(gè)注冊(cè)表項(xiàng),將其中的 PortNumber,全部改成自定義的端口(例如1234)即可:

[HKEY_LOCAL_MacHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

\Wds\rdpwd\Tds\tcp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

\WinStations\RDP-Tcp]

2.在客戶(hù)端上修改

依次單擊“開(kāi)始→程序→附件→通訊→遠(yuǎn)程桌面連接”,打開(kāi)“遠(yuǎn)程桌面連接”窗口,單擊“選項(xiàng)”按鈕擴(kuò)展窗口,填寫(xiě)完相關(guān)參數(shù)后,單擊“常規(guī)”下的“另存為”按鈕,將該連接參數(shù)導(dǎo)出為.rdp文件。用記事本打開(kāi)該文件,在文件最后添加一行:server port:i:1234 (這里填寫(xiě)你服務(wù)器自定義的端口)。以后,直接雙擊這個(gè).rdp 文件即可連接到服務(wù)器的這個(gè)自定義端口了。
電商運(yùn)營(yíng) 周易 易經(jīng) 代理招生 二手車(chē) 網(wǎng)絡(luò)營(yíng)銷(xiāo) 旅游攻略 非物質(zhì)文化遺產(chǎn) 查字典 精雕圖 戲曲下載 抖音代運(yùn)營(yíng) 易學(xué)網(wǎng) 互聯(lián)網(wǎng)資訊 成語(yǔ) 詩(shī)詞 工商注冊(cè) 抖音帶貨 云南旅游網(wǎng) 網(wǎng)絡(luò)游戲 代理記賬 短視頻運(yùn)營(yíng) 在線(xiàn)題庫(kù) 國(guó)學(xué)網(wǎng) 抖音運(yùn)營(yíng) 雕龍客 雕塑 奇石 散文 常用文書(shū) 河北生活網(wǎng) 好書(shū)推薦 游戲攻略 心理測(cè)試 石家莊人才網(wǎng) 考研真題 漢語(yǔ)知識(shí) 心理咨詢(xún) 手游安卓版下載 興趣愛(ài)好 網(wǎng)絡(luò)知識(shí) 十大品牌排行榜 商標(biāo)交易 單機(jī)游戲下載 短視頻代運(yùn)營(yíng) 寶寶起名 范文網(wǎng) 電商設(shè)計(jì) 免費(fèi)發(fā)布信息 服裝服飾 律師咨詢(xún) 搜救犬 Chat GPT中文版 經(jīng)典范文 優(yōu)質(zhì)范文 工作總結(jié) 二手車(chē)估價(jià) 實(shí)用范文 石家莊點(diǎn)痣 養(yǎng)花 名酒回收 石家莊代理記賬 女士發(fā)型 搜搜作文 鋼琴入門(mén)指法教程 詞典 讀后感 玄機(jī)派 企業(yè)服務(wù) 法律咨詢(xún) chatGPT國(guó)內(nèi)版 chatGPT官網(wǎng) 勵(lì)志名言 文玩 語(yǔ)料庫(kù) 游戲推薦 男士發(fā)型 高考作文 PS修圖 兒童文學(xué) 工作計(jì)劃 舟舟培訓(xùn) IT教程 手機(jī)游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應(yīng) ps素材庫(kù) 短視頻培訓(xùn) 優(yōu)秀個(gè)人博客 包裝網(wǎng) 創(chuàng)業(yè)賺錢(qián) 養(yǎng)生 民間借貸律師 綠色軟件 安卓手機(jī)游戲 手機(jī)軟件下載 手機(jī)游戲下載 單機(jī)游戲大全 石家莊論壇 網(wǎng)賺 職業(yè)培訓(xùn) 資格考試 成語(yǔ)大全 英語(yǔ)培訓(xùn) 藝術(shù)培訓(xùn) 少兒培訓(xùn) 苗木網(wǎng) 雕塑網(wǎng) 好玩的手機(jī)游戲推薦 漢語(yǔ)詞典 中國(guó)機(jī)械網(wǎng) 美文欣賞 紅樓夢(mèng) 道德經(jīng) 標(biāo)準(zhǔn)件 電地暖 鮮花 書(shū)包網(wǎng) 英語(yǔ)培訓(xùn)機(jī)構(gòu)
21179
領(lǐng)取福利

微信掃碼領(lǐng)取福利

微信掃碼分享

主站蜘蛛池模板: 婷婷激情五月综合| 清超市欲目录大团结| 贵妇的变态yin乱| 日本tvvivodes人妖| 又色又污又爽又黄的网站| lover视频无删减免费观看| 波多野结衣办公室33分钟| 国产精品免费看| 久久国产精品成人片免费| 翁与小莹浴室欢爱51章| 女人被男人狂躁视频免费| 亚洲无线一二三四区| 高清一级做a爱过程免费视频| 推油少妇久久99久久99久久| 免费人成视网站在线观看不卡| 88国产精品欧美一区二区三区| 最新精品国偷自产在线| 国产99re在线观看只有精品| a级毛片在线播放| 果冻传媒李琼母亲| 四虎影视永久在线观看| a级黄色毛片视频| 樱花草在线社区www韩国| 国产CHINESE男男GAYGAY网站| 9久久免费国产精品特黄| 极品少妇被猛的白浆直喷白浆| 色欲香天天天综合网站| 好猛好紧好硬使劲好大男男| 亚洲国产精品成人午夜在线观看 | 国产精品第12页| 久久国产精品免费| 男生和女生一起差差在线观看| 国产精品亚洲а∨无码播放| 中文字幕精品一区二区| 求网址你懂你的2022| 国产午夜精品久久久久免费视| а√天堂地址在线| 最近免费中文字幕mv在线电影| 劲爆欧美第1页婷婷| 中文字幕天天干| 少妇愉情理伦片高潮日本|