如今病毒、******的方式是多种多样,尤其是计算机端口更是病毒"攻占"的重点部位,你是否曾遇到这样的情况,当我们安装上诸如天网防火墙上网时,只见感叹号跳个不停。

打开一看都是类似于"xxx.xxx.xxx.xxx 试图连接本机的xxx端口,该操作被拒绝"之类的操作提示,这就是一些病毒、******端口的表现。

  概念常识

在上述情况进行解决之前,我们先要对一些常识性概念进行一番了解,尤其是涉及到端口方面的知识。什么是端口?在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。
本文所讲的端口指的是逻辑意义上的端口,它是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障。默认情况下,Windows有很多端口是开放的,上网的时候,网络病毒和***可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,我们除了一些重要的端口,如80端口为Web网站服务;21端口为FTP服务;25端口为E-mail SMTP服务;110端口为E-mail POP3服务;1433端口为SQL Server服务等外,一些没有服务的端口都可以关闭,如TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389等。对于一些没有服务的端口,除了使用一些网络防火墙来关闭外,借助IP安全策略来进行关闭可以说是一个阻止***者***的好办法,下面我们就来定制IP策略。

  了解IP安全策略

IP安全策略是一个给予通讯分析的策略,它将通讯内容与设定好的规则进行比较以判断通讯是否与预期相吻合,然后决定是允许还是拒绝通讯的传输,它弥补了传统TCP/IP设计上的"随意信任"重大安全漏洞,可以实现更仔细更精确的TCP/IP安全,也就是说,当我们配置好IP安全策略后,就相当于拥有了一个免费,但功能完善的个人防火墙。

  实战IP安全策略

  1、 创建一个IP安全策略
第一步:单击"开始"菜单,然后选择"设置→控制面板",在弹出的"控制面板"中,双击"管理工具"图标,进入到"管理工具"中,再次双击其中的"本地安全策略"图标并进入到"本地安全策略"对话框中。
第二步:用鼠标右击"IP安全策略",选择"创建IP安全策略"命令
在弹出的"IP安全策略向导"对话框中,单击"下一步"按钮,输入IP安全策略的名称
如"屏蔽135端口",再次单击"下一步"按钮,保持默认参数设置不变,直至完成位置,这样就创建出来了一个"屏蔽135端口"的安全策略,单击"确定"按钮返回。
  2、设置IP筛选器
鼠标右击"IP安全策略",选择"管理IP筛选器和筛选器操作",进入到相应得对话框中,在"管理IP筛选器列表"页面中,点击"添加"按钮,在弹出的"IP筛选器列表"中输入名称"屏蔽135端口",单击"添加"按钮,再点击"下一步"按钮。在目标地址中选择"我的IP地址",点击"下一步"按钮,在协议中选择"TCP"(一般选择此项,根据具体的端口设定,如关闭ICMP协议时,这里选择ICMP),如图3所示,点击"下一步"按钮,在设置IP协议端口中选择从任意端口到此端口,在此端口中输入135,点击"下一步"按钮,即可完成屏蔽135端口的设置,单击"确定"按钮返回。其他端口的设置与此类似。
  3、筛选器操作
还是在"管理IP筛选器和筛选器操作"对话框,进入到"管理筛选器操作"页面,点击"添加"按钮后,再单击"下一步"按钮,在名称中输入"拒绝",点击"下一步"按钮。在筛选器操作中选择"阻止"项,点击"下一步"按钮,这样在管理筛选器操作中就会增加"拒绝"一项了。
单击"关闭"按钮返回到"本地安全设置"对话框中。
在"本地安全设置"对话框中双击左侧窗口中的"IP安全策略 在本地计算机",我们可以看到右侧窗口中会出现"屏蔽135端口"字样,用鼠标右击这个新建的IP安全策略"屏蔽135端口",选择"属性"。在规则中选择"添加",点击"下一步"按钮,选择"此规则不指定隧道",接着点击"下一步"按钮,在选择网络类型中选择"所有网络连接",点击"下一步"按钮,在IP筛选器列表中选择"屏蔽135端口。
点击"下一步"按钮,在出现的窗口中选中前面操作中添加的"拒绝",单击"下一步"按钮,这样就将筛选器加入到了名为 "屏蔽135端口"的IP安全策略中了,单击"确定"按钮返回。
  4、指派
完成了"屏蔽135端口"的IP安全策略的建立,但是在未被指派之前,它并不会起作用。用鼠标右击"屏蔽135端口",选择"指派"后,IP安全策略就生效了。同样的方法还可以关闭其他的无用端口,这样我们就亲手创建一个了安全的网络防火墙。

转载于:https://blog.51cto.com/77719008/480512

Windows系统安全从定制IP策略开始相关推荐

  1. 查询windows系统的MAC和IP地址

    1.查询:MAC地址 找到系统右下角任务栏的"网络显示图标",并点击鼠标左键,在弹出的网络信息显示窗口中,点击"打开网络和共享中心" 然后在弹出的新窗口中,点击 ...

  2. windows系统redis部署配置(IP端口服务)配置

    下载安装 windows版本下载地址: https://github.com/MSOpenTech/redis/releases 将下载的redis64-3.0.501.zip解压到某个目录下 运行 ...

  3. windows系统redis部署配置(IP/端口/服务)配置

    下载安装 windows版本下载地址: https://github.com/MSOpenTech/redis/releases 将下载的redis64-3.0.501.zip解压到某个目录下 运行 ...

  4. 如何在Windows中使用Socks5代理IP保障网络安全

    在今天的互联网环境下,保障网络安全已经成为每个人必须要面对的问题.其中使用代理IP是一种常见的保障网络安全的方法之一.本文将介绍如何在Windows系统中使用Socks5代理IP来保障网络安全. 一. ...

  5. 校内实验六,Windows系统中基于用户名密码的身份认证

    Windows系统中基于用户名密码的身份认证 一.实验目的 二.实验环境及原理 三.实验内容 1 检查和删除不必要的账户 2 禁用guest用户. 3 设置帐户/密码登录身份认证 4 匿名Admini ...

  6. ip设置 kali 重置_在 Windows 系统中如何重置 TCP/IP 协议堆栈修复网络连接问题

    Internet 在 TCP/IP 协议上工作,如果 TCP/IP 协议堆栈在 Windows 或任何其他操作系统(例如 Linux 或 MacOS)中无法正常工作,则您的 Internet 连接会出 ...

  7. Windows系统单网卡配置双IP双网关

    Windows系统单网卡配置双IP双网关,一般情况下单网卡配置双IP是没有问题,当问题常常出在配置双网关上,默认windows系统只能有一个网关.这样对于需要配置双IP双网关的环境就有些问题.对于双线 ...

  8. 计算机怎么配置IP地址,Windows系统如何给电脑设置IP地址

    1)Windows 2000/XP参数设置: 右击桌面网上邻居→选择"属性"→在网卡对应的"本地连接"选择"属性"→"常规&quo ...

  9. Windows系统 gpedit命令详解,Windows系统使用命令行查看组策略

    「作者主页」:士别三日wyx 第一步.打开cmd 按下 win 键,输入 cmd 后回车,打开「命令提示符」 第二步.查看组策略 在打开的cmd窗口中,输入 gpedit 后回车,即可在新弹出的窗口中 ...

最新文章

  1. noa格式转java_用IDEA查看反编译 - osc_1loi8uc4的个人空间 - OSCHINA - 中文开源技术交流社区...
  2. 理解流量监管和整形的关键算法—令牌桶
  3. SQL Search
  4. IMG图片和文字同一行显示,图片和文字居中显示
  5. 线程池参数到底要怎么配?
  6. 22_IO_第22天(File、递归)_讲义
  7. c不是面向对象编程语言 所以不具有面对,go 学习笔记之go是不是面向对象语言是否支持面对对象编程?...
  8. Oracle 20c 新特性:持久化内存数据库 - Persistent Memory Database
  9. 计算机资格考试中级工程师种类,中级工程师职称考试类别及注意事项
  10. Linux系统故障排查和修复技巧
  11. php滑动门效果,基于JavaScript实现滑动门效果的代码实例介绍(图文)
  12. 如何快速学python
  13. linux 虚拟示波器,模拟示波器怎么看频率,模拟示波器频率计算
  14. 印刷机软件测试,印刷测控条与测试版
  15. LeetCode反转链表图解
  16. word中设置多级标题
  17. Openfile安装和使用
  18. 透视全球AI治理十大事件:站在创新十字路口,人工智能会失控吗?
  19. lower_bound( )和upper_bound( )的常见用法
  20. 人人都能用的10条网站易用性技巧

热门文章

  1. java字段注解类型数组_Java注解用法
  2. java继承原理内存角度_Java编程的逻辑 (17) - 继承实现的基本原理
  3. php之time的用法,php中time()与$_SERVER[REQUEST_TIME]用法区别
  4. 基于主机的入侵检测优缺点_如何建立我们的网络防线?入侵检测,确保我们的网络安全...
  5. android 属性动画实例,Android属性动画完全解析 中 ,ValueAnimator和ObjectAnimator的高级用法...
  6. 老年手机英文改中文_不服来战:“老年人才用9键!”
  7. 002 html总结
  8. etcd部署简单说明
  9. 《转》 在C++中使用TinyXML2解析xml
  10. 微信公众平台开发(120) 微信支付报关接口