1. 假設看192.192.193.211的IP的tcp 22端口是否打開。運行telnet192.192.193.211 22來檢查。
可運行nc-z 192.192.193.211 22查看。若查看udp 22端口是否被打開,也可以用nc來檢查。
nc可以一次性查看很多個端口。
2.
防火牆入棧規則中只是阻止外部系統與本機的135、445通訊,實際上本機的135、445端口還是打開的。如果想把本機的這些端口關閉,可以在注冊表中修改:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進入NetBT這個服務的相關注冊表項,然后,在Parameters這個子項的右側,點擊鼠標右鍵,“新建”,“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0。
3.關閉端口(阻止訪問):ip策略配置,防火牆關閉,修改注冊表