在线词典

如何关闭135端口

更新日期:2026-09-14 01:09:53

标题如何关闭135端口
内容

135端口是Windows操作系统中用于远程过程调用(RPC)的默认端口,常被用于网络通信和远程管理。然而,该端口也容易成为攻击者的目标,因此在某些情况下,用户可能需要关闭135端口以提高系统安全性。

以下是对如何关闭135端口的总结性说明,结合实际操作步骤与配置方法,帮助用户更好地理解和执行。

一、关闭135端口的常见方法

方法 说明 是否推荐
配置防火墙规则 通过Windows防火墙或第三方防火墙软件阻止135端口的入站/出站连接 推荐
禁用RPC服务 在系统服务中停止RPC相关服务,减少端口暴露风险 一般推荐
使用组策略编辑器 通过组策略修改RPC相关设置,限制端口访问 适合企业环境
修改注册表 直接修改注册表项,禁用特定端口监听 技术要求较高
使用第三方工具 如Netsh、Firewall GUI等工具进行端口控制 便捷但需谨慎

二、具体操作步骤

1. 通过Windows防火墙关闭135端口

- 打开“控制面板” > “Windows Defender 防火墙” > “高级设置”。

- 在“入站规则”中,找到并右键“远程过程调用 (RPC)”规则,选择“禁用”。

- 同样地,在“出站规则”中找到相关规则并禁用。

> 注意:部分系统可能没有直接显示RPC规则,可手动创建新规则,指定端口为135,方向为“入站”或“出站”。

2. 禁用RPC服务

- 按下 `Win + R`,输入 `services.msc`,打开服务管理器。

- 找到“Remote Procedure Call (RPC)”服务,右键选择“属性”。

- 将启动类型改为“禁用”,然后点击“停止”按钮。

- 重启系统后生效。

3. 使用组策略编辑器(适用于专业版及以上)

- 按下 `Win + R`,输入 `gpedit.msc`,打开组策略编辑器。

- 导航至:`计算机配置 > 管理模板 > 网络 > 网络连接 > Windows防火墙 > 域域专用/专用/公共配置`。

- 启用“防止RPC使用动态端口分配”选项,限制RPC使用的端口范围。

4. 修改注册表(不建议普通用户操作)

- 打开注册表编辑器(`regedit`)。

- 定位路径:`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rpcss\Parameters`。

- 创建或修改键值 `UseDynamicPort`,将其设置为 `0`,表示固定端口。

- 重启系统后生效。

5. 使用命令行工具(如Netsh)

- 打开命令提示符(管理员权限)。

- 输入以下命令:

```

netsh advfirewall firewall add rule name="Block Port 135" dir=in action=block protocol=TCP localport=135

```

同样添加出站规则:

```

netsh advfirewall firewall add rule name="Block Port 135 Out" dir=out action=block protocol=TCP localport=135

```

三、注意事项

- 关闭135端口可能会导致部分依赖RPC的服务无法正常运行,如远程桌面、网络共享等。

- 在生产环境中操作前,建议先在测试环境中验证影响。

- 定期检查系统安全策略,确保端口控制措施有效。

四、总结

关闭135端口是提升系统安全的重要手段之一,但需根据实际需求合理操作。通过防火墙规则、服务禁用、组策略等方式,可以有效地限制该端口的访问。建议用户在操作前充分了解其对系统功能的影响,并做好备份和测试工作。

随便看