要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。
方法:
本地连接属性->协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS
用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用
命令:
lmhosts
5.关闭TCP 445端口
可以有两种方法:
第一. 禁用NetBT驱动
第二. 修改注册表以禁用TCP上的CIFS
-[ 禁用 NetBT 驱动 ]-
完全在系统中禁用SMB的方法,就是同时禁用SMB客户端(workstation服务)和服务端(server服务)。
首先要禁用这两个服务(以及所有依赖它们并运行着的服务)。
win2000命令:
rdr
srv
winxp命令:
sc bt start= disabled 然后,必须在注册表中修改:Key: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBT
Value: Start
Type: DWORD value (REG_DWORD)
Content: 4
-[ 不禁用NetBT,只禁用SMB ]-
有时,你可能想保留NetBT,但不用它传输SMB,而用TCP 445。
这种情况下,你可以如下设置注册表
Key: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters
Value: SmbDeviceEnabled
Type: DWORD value (REG_DWORD)
Content: 0 (to disable)
6.关闭135端口(防冲击波病毒)
135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
命令:
fg
组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM
默认协议->删除面向连接的TCP/IP
7.Windows XP的缓存DNS服务
dnscache服务UDP端口是1026
按下面设置后,每次DNS请求使用不同的UDP端口!
Key: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDnscacheParameters
Value: MaxCachedSockets
Type: REG_DWORD
Content: 0
作者: http://www.hsc.fr/ressources/breves/min_srv_res_win.en.html.en
cmd脚本参考:
ECHO OFF
rem 关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))
iisadmin
rem 并列事务服务!(Distributed Transaction Coordinator service)端口1025或3372
msdtc
rem 关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):
rem IPsec services (PolicyAgent)
rem SSDP Discovery Service (SSDPSRV)
rem Windows Time (W32Time)
policyagent
ssdpsrv
w32time
rem Windows XP的缓存DNS服务
reg add HKLMSYSTEMCurrentControlSetServicesDnscacheParameters /v MaxCachedSockets /t REG_DWORD /d 0 /f
rem 关闭TCP 445端口
rem win2000命令:
rdr
srv
rem winxp命令:
sc bt start= disabled
reg add HKLMSYSTEMCurrentControlSetServicesNetBT /v Start /t REG_DWORD /d 4 /f
cls
echo "关闭135端口(防冲击波病毒)"
echo "组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM"
echo "默认协议->删除面向连接的TCP/IP"
rem winxp命令:
start /w fg
pause
cls
echo "关闭137、138、139端口"
rem NetBIOS名字的lmhosts服务
lmhosts
cls
echo "手动操作关闭137、138、139端口"
echo "本地连接属性->协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS"
start /w ncpa.cpl
pause
pause
rem *******************************************
rem 其它脚本参考
rem echo 开始封杀135,445端口...
rem reg add HKLMSOFTWAREMicrosoftOle /v EnableDCOM /d N /f
rem reg add HKLMSOFTWAREMicrosoftRpc /v "DCOM Protocols" /t REG_MULTI_SZ /d rem _spx\_nb_nb\_nb_ipx /f
rem sc config MSDTC start= DISABLED
rem reg add HKLMSYSTEMCurrentControlSetServicesNetBTParameters /v SMBDeviceEnabled /t rem REG_DWORD /d 0 /f
rem echo 封杀135,445端口结束!
rem *******************************************
提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...
LOCVPS商家我们还是比较熟悉的老牌的国内服务商,包括他们还有其他的产品品牌。这不看到商家的信息,有新增KVM架构轻量/迷你套餐,提供的机房包括香港云地和美国洛杉矶,适用全场8折优惠,月付29.6元起。LOCVPS是一家成立于2011年的稳定老牌国人商家,主要从事XEN、KVM架构的国外VPS销售,主推洛杉矶MC、洛杉矶C3、香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡等数据中心...
专心做抗投诉服务器的VirtVPS上线瑞士机房,看中的就是瑞士对隐私的保护,有需要欧洲抗投诉VPS的朋友不要错过了。VirtVPS这次上新的瑞士服务器采用E-2276G处理器,Windows/Linux操作系统可选。VirtVPS成立于2018年,主营荷兰、芬兰、德国、英国机房的离岸虚拟主机托管、VPS、独立服务器、游戏服务器和外汇服务器业务。VirtVPS 提供世界上最全面的安全、完全受保护和私...