1. 假设看192.192.193.211的IP的tcp 22端口是否打开。运行telnet192.192.193.211 22来检查。
可运行nc-z 192.192.193.211 22查看。若查看udp 22端口是否被打开,也可以用nc来检查。
nc可以一次性查看很多个端口。
2.
防火墙入栈规则中只是阻止外部系统与本机的135、445通讯,实际上本机的135、445端口还是打开的。如果想把本机的这些端口关闭,可以在注册表中修改:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入NetBT这个服务的相关注册表项,然后,在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
3.关闭端口(阻止访问):ip策略配置,防火墙关闭,修改注册表
