首页 >> 常识问答 >

问关闭135端口方法命令

2025-12-24 23:18:16

答

【关闭135端口方法命令】在日常的网络运维中,关闭不必要的端口是提升系统安全性的关键步骤之一。135端口是Windows操作系统中用于远程过程调用(RPC)服务的默认端口,若未正确配置,可能会成为攻击者入侵系统的入口。以下是对“关闭135端口方法命令”的总结与整理。

一、关闭135端口的核心方法

方法类型 说明 适用系统 是否需要重启
防火墙设置 通过系统自带防火墙规则阻止135端口通信 Windows Server / Windows 10/11 否
网络策略配置 使用组策略管理工具调整端口访问权限 Windows Server 是
服务禁用 停止与135端口相关的系统服务 Windows 是
第三方工具 利用第三方防火墙或安全软件进行端口控制 全平台 否

二、具体操作命令

1. 通过Windows防火墙关闭135端口

- 创建入站规则阻止135端口:

```cmd

netsh advfirewall firewall add rule name="Block Port 135" dir=in action=block protocol=TCP localport=135

```

- 创建出站规则阻止135端口:

```cmd

netsh advfirewall firewall add rule name="Block Port 135 Out" dir=out action=block protocol=TCP localport=135

```

> 提示: 若需删除规则,可使用 `delete` 命令并指定规则名称。

2. 禁用RPC服务(影响135端口)

- 打开“服务”管理器(`services.msc`),找到 Remote Procedure Call (RPC) 服务。

- 右键选择“属性”,将启动类型改为 禁用。

- 点击“停止”按钮以立即停止该服务。

> 注意: 禁用此服务可能会影响部分依赖RPC的功能,如远程桌面连接等。

3. 使用组策略(适用于Windows Server)

- 打开“组策略管理编辑器”(`gpmc.msc`)。

- 导航至 计算机配置 > 管理模板 > 网络 > 网络连接 > Windows防火墙。

- 启用 “防止用户更改防火墙设置” 和 “自定义防火墙规则”。

- 在“高级安全Windows防火墙”中添加规则,限制135端口通信。

三、注意事项

- 在生产环境中,建议先进行测试,避免误操作导致系统功能异常。

- 若服务器为域控制器,需谨慎处理相关服务和策略,以免影响域内通信。

- 定期检查防火墙规则和系统日志,确保端口控制策略有效执行。

四、总结

关闭135端口可通过多种方式实现,包括防火墙规则、服务禁用及组策略配置等。根据实际需求选择合适的方法,并在操作后验证效果,有助于提高系统安全性。同时,保持对系统更新和安全策略的关注,是维护网络安全的重要环节。

  免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。

 
分享:
最新文章