如何关闭135端口
更新日期:2026-09-14 01:09:53
| 标题 | 如何关闭135端口 | ||||||||||||||||||
| 内容 | 135端口是Windows操作系统中用于远程过程调用(RPC)的默认端口,常被用于网络通信和远程管理。然而,该端口也容易成为攻击者的目标,因此在某些情况下,用户可能需要关闭135端口以提高系统安全性。 以下是对如何关闭135端口的总结性说明,结合实际操作步骤与配置方法,帮助用户更好地理解和执行。 一、关闭135端口的常见方法
二、具体操作步骤 1. 通过Windows防火墙关闭135端口 - 打开“控制面板” > “Windows Defender 防火墙” > “高级设置”。 - 在“入站规则”中,找到并右键“远程过程调用 (RPC)”规则,选择“禁用”。 - 同样地,在“出站规则”中找到相关规则并禁用。 > 注意:部分系统可能没有直接显示RPC规则,可手动创建新规则,指定端口为135,方向为“入站”或“出站”。 2. 禁用RPC服务 - 按下 `Win + R`,输入 `services.msc`,打开服务管理器。 - 找到“Remote Procedure Call (RPC)”服务,右键选择“属性”。 - 将启动类型改为“禁用”,然后点击“停止”按钮。 - 重启系统后生效。 3. 使用组策略编辑器(适用于专业版及以上) - 按下 `Win + R`,输入 `gpedit.msc`,打开组策略编辑器。 - 导航至:`计算机配置 > 管理模板 > 网络 > 网络连接 > Windows防火墙 > 域域专用/专用/公共配置`。 - 启用“防止RPC使用动态端口分配”选项,限制RPC使用的端口范围。 4. 修改注册表(不建议普通用户操作) - 打开注册表编辑器(`regedit`)。 - 定位路径:`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rpcss\Parameters`。 - 创建或修改键值 `UseDynamicPort`,将其设置为 `0`,表示固定端口。 - 重启系统后生效。 5. 使用命令行工具(如Netsh) - 打开命令提示符(管理员权限)。 - 输入以下命令: ``` netsh advfirewall firewall add rule name="Block Port 135" dir=in action=block protocol=TCP localport=135 ``` 同样添加出站规则: ``` netsh advfirewall firewall add rule name="Block Port 135 Out" dir=out action=block protocol=TCP localport=135 ``` 三、注意事项 - 关闭135端口可能会导致部分依赖RPC的服务无法正常运行,如远程桌面、网络共享等。 - 在生产环境中操作前,建议先在测试环境中验证影响。 - 定期检查系统安全策略,确保端口控制措施有效。 四、总结 关闭135端口是提升系统安全的重要手段之一,但需根据实际需求合理操作。通过防火墙规则、服务禁用、组策略等方式,可以有效地限制该端口的访问。建议用户在操作前充分了解其对系统功能的影响,并做好备份和测试工作。 | ||||||||||||||||||
| 随便看 |
|