通過IP安全策略封端口


目前,許多病毒會對計算機用戶的用戶名和密碼進行猜測,並暴力破解,為了您計算機的安全,請為您的計算機設定一個安全的、不容易被猜中的密碼。

  操作步驟

  打開“控制面板”(打開“控制面板”的連接可以在“我的電腦”或“開始菜單”的“設置”菜單中找到)

  在“控制面板”中找到“管理工具”。

  雙擊打開“管理工具”,找到“本地安全策略”。

  雙擊打開“本地安全策略”,找到“IP 安全策略”,如圖一。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖一:找到“本地安全策略”的“IP 安全策略”

  用鼠標右鍵點擊右方窗格的空白位置,在彈出的快捷菜單中選擇“ 創建 IP 安全策略

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖二:創建新的策略

  在向導中點擊“下一步”按鈕,到第二頁為新的安全策略命名,或者直接再點“ 下一步”。

  到達“安全通信請求”處,默認選中了“激活默認相應規則”,請用鼠標點擊一下這個選項框,將選中狀態改成 未選中狀態,如圖三,再點擊“下一步”。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖三:不要激活默認選中狀態

  點擊“完成”按鈕,“編輯屬性”,如圖四。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

 圖四:完成新策略添加

  在“屬性”對話框中,看看“使用添加向導”有沒有選中,如果選中了,請用鼠標點擊一下,使之變成 未被選中的狀態,然后點擊“添加”按鈕。如圖五。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖五:點擊“添加”按鈕,添加新的連接規則

  在“新規則屬性”對話框中,點擊“添加”按鈕,如圖六。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖六:添加新的規則

  在 IP 策略列表中,首先解除“使用添加向導”的選中狀態,然后點擊“ 添加”按鈕。如圖七。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖七:添加新的篩選器

  來到“篩選器屬性”對話框,首先看到的是尋址,源地址選“任何 IP 地址”,目標地址選“我的 IP 地址”,如圖八。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

 圖八:篩選器屬性

  點擊“協議”選項卡,首先在“選擇協議類型”下的下拉列表中,選中“ TCP”,然后灰色的“設置協議端口”會變成有色,然后在“到此端口”下的文本框中輸入“ 135”,然后點擊“確定”按鈕。如圖九。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

 圖九:添加屏蔽 TCP 135(RPC)端口的篩選器

  回到篩選器列表的對話框,可以看到已經添加了一條策略,重復步驟 11、12、13,繼續添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口。由於目前某些蠕蟲病毒會掃描你計算機的 TCP 1025、2745、3127、6129 端口,所以,你也可以暫時添加這些端口的屏蔽策略,丟棄訪問這些端口的數據包,不作響應,減少由此對你上網造成的影響。點擊“ 關閉”按鈕。如圖十。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

 圖十:重復操作步驟,添加各端口篩選

  到了“新規則屬性”對話框中,點擊“新 IP 篩選器列表”,其左邊的圓圈會加了一個點,表示已經激活,然后點擊“篩選器操作”選項卡,如圖十一。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖十一:激活“新 IP 篩選器列表”

  在“篩選器操作”選項卡中,首先讓“使用添加向導”不要被選中,然后點擊“ 添加”按鈕。如圖十二。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

 圖十二:添加篩選器操作

  在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然后點擊“ 確定”按鈕。如圖十三。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖十三:添加“阻止”操作

  到“新規則屬性”對話框中,可以看到有一個新的“篩選器操作”,點擊這個“ 新篩選器操作”,其左邊的圓圈會加了一個點,表示已經激活,然后可以點擊“ 關閉”按鈕,關閉對話框。如圖十四。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖十四:激活“新篩選器操作”

  回到“新 IP 安全策略屬性”對話框,按“關閉”按鈕關閉對話框。如圖十五

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖十五:關閉“新 IP 安全策略 屬性”對話框

  最后,返回到“本地安全策略”窗口,用鼠標右鍵點擊新添加的 IP 安全策略,然后選“指派”,如圖十六。

通過IP安全策略封端口 - 葡萄枝子 - 離不開葡萄樹的枝子

圖十六:指派新的 IP 安全策略

  這時,您的電腦可以阻止相應端口的連接了。

 

注:

NetBIOS 數據報服務 UDP 138
       NetBIOS 名稱解析 TCP 137
       NetBIOS 名稱解析 UDP 137
       NetBIOS 會話服務 TCP 139
      SMB TCP 445
      SMB UDP 445

操作系統如果阻止445端口,無法通過“\\IP地址”的形式訪問。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM