在工作中,如果想禁用掉windows系统的某个端口不让外界访问,该如何解决呢?
确认防火墙状态
首先先查看下当前windows系统的防火墙有没有开启,在搜索栏输入防火墙找到防火墙和网络保护这一项
如果防火墙都是打开状态的就没有问题,如果没有打开就将其开启即可
新建入站规则
然后再在搜索栏输入防火墙,找到高级安全Windows Defender防火墙这一项
然后点击左侧的入站规则
在下图中中间部分就是已经设置好的防火墙规则,可以点击右侧的新建规则
由于这里咱们是针对某一个端口禁用,所以选择端口,然后点击下一页
这里输入要禁用的端口,然后点击下一页
由于是想要禁用该端口,所以选择阻止连接,点击下一页
这里全选即可,点击下一页
设置该规则的名称,点击完成
设置完成。可以在入站规则里面看到刚刚设置的规则
验证
首先使用另外一台电脑验证下与被测试主机的连通性,可以ping通就ok
在另外一台电脑上使用telnet命令来验证端口是否已经禁用。若出现图下所示情况请参考最下方安装telnet功能
若出现图下所示情况,说明445端口已经被禁用掉了。实验成功。如果可以telnet进去,说明445端口还可以正常使用,实验失败。检查之前的操作步骤是否有问题。
安装telnet功能
在搜索栏输入启用或关闭,找到启用或关闭Windows功能这一项,点击进去
将Telnet客户端这一项勾选,点击确定
等待更改中
更改完成,点击关闭。然后就可以执行telnet相关命令了。