【关闭135端口方法命令】在日常的网络运维中,关闭不必要的端口是提升系统安全性的关键步骤之一。135端口是Windows操作系统中用于远程过程调用(RPC)服务的默认端口,若未正确配置,可能会成为攻击者入侵系统的入口。以下是对“关闭135端口方法命令”的总结与整理。
一、关闭135端口的核心方法
| 方法类型 | 说明 | 适用系统 | 是否需要重启 |
| 防火墙设置 | 通过系统自带防火墙规则阻止135端口通信 | Windows Server / Windows 10/11 | 否 |
| 网络策略配置 | 使用组策略管理工具调整端口访问权限 | Windows Server | 是 |
| 服务禁用 | 停止与135端口相关的系统服务 | Windows | 是 |
| 第三方工具 | 利用第三方防火墙或安全软件进行端口控制 | 全平台 | 否 |
二、具体操作命令
1. 通过Windows防火墙关闭135端口
- 创建入站规则阻止135端口:
```cmd
netsh advfirewall firewall add rule name="Block Port 135" dir=in action=block protocol=TCP localport=135
```
- 创建出站规则阻止135端口:
```cmd
netsh advfirewall firewall add rule name="Block Port 135 Out" dir=out action=block protocol=TCP localport=135
```
> 提示: 若需删除规则,可使用 `delete` 命令并指定规则名称。
2. 禁用RPC服务(影响135端口)
- 打开“服务”管理器(`services.msc`),找到 Remote Procedure Call (RPC) 服务。
- 右键选择“属性”,将启动类型改为 禁用。
- 点击“停止”按钮以立即停止该服务。
> 注意: 禁用此服务可能会影响部分依赖RPC的功能,如远程桌面连接等。
3. 使用组策略(适用于Windows Server)
- 打开“组策略管理编辑器”(`gpmc.msc`)。
- 导航至 计算机配置 > 管理模板 > 网络 > 网络连接 > Windows防火墙。
- 启用 “防止用户更改防火墙设置” 和 “自定义防火墙规则”。
- 在“高级安全Windows防火墙”中添加规则,限制135端口通信。
三、注意事项
- 在生产环境中,建议先进行测试,避免误操作导致系统功能异常。
- 若服务器为域控制器,需谨慎处理相关服务和策略,以免影响域内通信。
- 定期检查防火墙规则和系统日志,确保端口控制策略有效执行。
四、总结
关闭135端口可通过多种方式实现,包括防火墙规则、服务禁用及组策略配置等。根据实际需求选择合适的方法,并在操作后验证效果,有助于提高系统安全性。同时,保持对系统更新和安全策略的关注,是维护网络安全的重要环节。


