歡迎訪問拔筆兔范文大全網!

網絡端口安全防護技巧

天下 分享 時間: 加入收藏 我要投稿 點贊
一、常用端口及其分類

電腦在Internet上相互通信需要使用TCP/IP協議,根據TCP/IP協議規定,電腦有256×256(65536)個端口,這些端口可分為TCP端口和UDP端口兩種。如果按照端口號劃分,它們又可以分為以下兩大類:

1.系統保留端口(從0到1023)

這些端口不允許你使用,它們都有確切的定義,對應著因特網上常見的一些服務,每一個打開的此類端口,都代表一個系統服務,例如80端口就代表Web服務。21對應著FTP,25對應著SMTP、110對應著POP3等。

2.動態端口(從1024到65535)

當你需要與別人通信時,Windows會從1024起,在本機上分配一個動態端口,如果1024端口未關閉,再需要端口時就會分配1025端口供你使用,依此類推。

但是有個別的系統服務會綁定在1024到49151的端口上,例如3389端口(遠程終端服務)。從49152到65535這一段端口,通常沒有捆綁系統服務,允許Windows動態分配給你使用。

二、如何查看本機開放了哪些端口

在默認狀態下,Windows會打開很多“服務端口”,如果你想查看本機打開了哪些端口、有哪些電腦正在與本機連接,可以使用以下兩種方法。

1.利用netstat命令

Windows提供了netstat命令,能夠顯示當前的 TCP/IP 網絡連接情況,注意:只有安裝了TCP/IP協議,才能使用netstat命令。

操作方法:單擊“開始→程序→附件→命令提示符”,進入Dos窗口,輸入命令 netstat -na 回車,于是就會顯示本機連接情況及打開的端口。其中Local Address代表本機IP地址和打開的端口號(圖中本機打開了135端口),Foreign Address是遠程計算機IP地址和端口號,State表明當前TCP的連接狀態,圖中LISTENING是監聽狀態,表明本機正在打開135端口監聽,等待遠程電腦的連接。

如果你在DOS窗口中輸入了netstat -nab命令,還將顯示每個連接都是由哪些程序創建的。上圖2中本機在135端口監聽,就是由svchost.exe程序創建的,該程序一共調用了5個組件(WS2_32.dll、RPCRT4.dll、rpCSS.dll、svchost.exe、ADVAPI32.dll)來完成創建工作。如果你發現本機打開了可疑的端口,就可以用該命令察看它調用了哪些組件,然后再檢查各組件的創建時間和修改時間,如果發現異常,就可能是中了木馬。

2.使用端口監視類軟件

與netstat命令類似,端口監視類軟件也能查看本機打開了哪些端口,這類軟件非常多,著名的有TcpvIEw、Port Reporter、綠鷹PC萬能精靈、網絡端口查看器等,推薦你上網時啟動Tcpview,密切監視本機端口連接情況,這樣就能嚴防非法連接,確保自己的網絡安全.

三、關閉本機不用的端口

默認情況下Windows有很多端口是開放的,一旦你上網,黑客可以通過這些端口連上你的電腦,因此你應該封閉這些端口。主要有:TCP139、445、593、1025 端口和 UDP123、137、138、445、1900端口、一些流行病毒的后門端口(如 TCP 2513、2745、3127、6129 端口),以及遠程服務訪問端口3389。關閉的方法是:

①137、138、139、445端口:它們都是為共享而開放的,你應該禁止別人共享你的機器,所以要把這些端口全部關閉,方法是:單擊“開始→控制面板→系統→硬件→設備管理器”,單擊“查看”菜單下的“顯示隱藏的設備”,雙擊“非即插即用驅動程序”,找到并雙擊NetBios over Tcpip,在打開的“NetBios over Tcpip屬性”窗口中,單擊選中“常規”標簽下的“不要使用這個設備(停用)”,單擊“確定”按鈕后重新啟動后即可。

②關閉UDP123端口:單擊“開始→設置→控制面板”,雙擊“管理工具→服務”,停止Windows Time服務即可。關閉UDP 123端口,可以防范某些蠕蟲病毒。

③關閉UDP1900端口:在控制面板中雙擊“管理工具→服務”,停止SSDP Discovery Service 服務即可。關閉這個端口,可以防范DDos攻擊。

④其他端口:你可以用網絡防火墻來關閉,或者在“控制面板”中,雙擊“管理工具→本地安全策略”,選中“IP 安全策略,在本地計算機”,創建 IP 安全策略來關閉。

四、重定向本機默認端口,保護系統安全

如果本機的默認端口不能關閉,你應該將它“重定向”。把該端口重定向到另一個地址,這樣即可隱藏公認的默認端口,降低受破壞機率,保護系統安全。

例如你的電腦上開放了遠程終端服務(Terminal Server)端口(默認是3389),可以將它重定向到另一個端口(例如1234),方法是:

1.在本機上(服務器端)修改

定位到下列兩個注冊表項,將其中的 PortNumber,全部改成自定義的端口(例如1234)即可:

[HKEY_LOCAL_MacHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

\Wds\rdpwd\Tds\tcp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

\WinStations\RDP-Tcp]

2.在客戶端上修改

依次單擊“開始→程序→附件→通訊→遠程桌面連接”,打開“遠程桌面連接”窗口,單擊“選項”按鈕擴展窗口,填寫完相關參數后,單擊“常規”下的“另存為”按鈕,將該連接參數導出為.rdp文件。用記事本打開該文件,在文件最后添加一行:server port:i:1234 (這里填寫你服務器自定義的端口)。以后,直接雙擊這個.rdp 文件即可連接到服務器的這個自定義端口了。
電商運營 信息流廣告 網絡推廣 周易 易經 代理招生 二手車 網絡營銷 旅游攻略 非物質文化遺產 查字典 社區團購 精雕圖 戲曲下載 抖音代運營 易學網 互聯網資訊 成語 成語故事 詩詞 工商注冊 注冊公司 抖音帶貨 云南旅游網 網絡游戲 代理記賬 短視頻運營 在線題庫 國學網 知識產權 抖音運營 雕龍客 雕塑 奇石 散文 自學教程 常用文書 河北生活網 好書推薦 游戲攻略 心理測試 石家莊人才網 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網 電商設計 免費發布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經典范文 優質范文 工作總結 二手車估價 實用范文 古詩詞 衡水人才網 石家莊點痣 養花 名酒回收 石家莊代理記賬 女士發型 搜搜作文 石家莊人才網 鋼琴入門指法教程 詞典 圍棋 chatGPT 讀后感 玄機派 企業服務 法律咨詢 chatGPT國內版 chatGPT官網 勵志名言 河北代理記賬公司 文玩 語料庫 游戲推薦 男士發型 高考作文 PS修圖 兒童文學 買車咨詢 工作計劃 禮品廠 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優秀個人博客 包裝網 創業賺錢 養生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 免費軟件下載 石家莊論壇 網賺 手游下載 游戲盒子 職業培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網 雕塑網 好玩的手機游戲推薦 漢語詞典 中國機械網 美文欣賞 紅樓夢 道德經 標準件 電地暖 網站轉讓 鮮花 書包網 英語培訓機構
44026
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: 在线观看国产一区| 性欧美人与动物| 国产精品色拉拉免费看| 亚洲第一色在线| 国产精品喷水在线观看| 成+人+黄+色+免费观看| 亚洲日本中文字幕天天更新 | 欧美日一区二区三区| 国产免费啪嗒啪嗒视频看看| swag台湾在线| 日韩美女在线视频网站免费观看| 午夜毛片不卡免费观看视频| 18成禁人视频免费网站| 手机看片中文字幕| 亚洲成在人线中文字幕| 老婆~我等不及了给我| 国产精品自在拍一区二区不卡| 久久AV高潮AV无码AV| 蜜桃麻豆www久久国产精品| 外卖员被男顾客gay| 久久久最新精品| 欧美精品xxxxbbbb| 四虎成人免费网址在线| 一区两区三不卡| 尤物yw午夜国产精品视频| 亚洲av中文无码乱人伦在线视色| 精品国产一区二区三区不卡在线| 国产真实乱子伦精品视频| www一级毛片| 日本肉漫在线观看| 亚洲欧美人成网站在线观看看| 胸奶好大好紧好湿好爽| 国产精品久久久久久一区二区三区| 一级毛片中文字幕| 日韩精品一卡2卡3卡4卡三卡 | 午夜电影免费观看| 日本免费一区二区在线观看| 夫妇交换性3中文字幕| 久久久久无码精品亚洲日韩| 欧美成a人免费观看| 再深点灬舒服灬太大爽|