Hvordan lukke Windows-porter. Slik lukker du Windows-porter Slik lukker du port 445 på Windows 8

Å løse ulike problemer knyttet til lokalt nettverk eller Internett, Windows 10 bruker forhåndsdefinerte porter. En av dem, nummer 445, anbefales i noen tilfeller å lukkes manuelt, til tross for at operativsystemet slår den på automatisk.

Hva er en TCP-port

Port 445 er en av TCP-portene. TCP er en protokoll, det vil si et sett med betingelser og regler som sikrer stabil interaksjon mellom flere enheter over Internett. Denne protokollen, som alle andre, etablerer et bestemt format for overføring av informasjon. Hvis det ikke var der, ville for eksempel en pakke med informasjon fra én enhet blitt sendt i form av strengen "Bruker: Navn", mens en annen enhet forventet å se strengen "Navn - bruker", som et resultat hvorav den ikke ville være i stand til å behandle forespørselen på riktig måte, og Internett-tilkoblingen ble avbrutt.

TCP-protokollen gir også sikkerhet ved å sjekke IP-adressen (et unikt enhetsnummer) hver gang en datapakke sendes. Takket være dette, selv om en tredjepartsenhet blir introdusert i strømmen av overført informasjon, vil ikke dataene bli sendt til den.

Hva er port 445 ansvarlig for?

Portnummer 445 er en av mange som opererer over TCP-protokollen. Men den har en spesifikk jobb som andre porter ikke gjør – å gi tilkoblinger mellom delte skrivere, skannere og mapper. Delt refererer til enheter og data som kan nås fra hvilken som helst datamaskin, ikke bare den de er koblet til eller plassert til.

Du kan for eksempel koble til en delt skriver fra en datamaskin som ikke har direkte kabeltilkobling til utskriftsenheten. For å gjøre dette må du koble til datamaskinen som kabelen fra skriveren er koblet til via port 445. Etter dette vil brukeren av enheten kunne sende kommandoer til skriveren (start utskrift, stopp den osv.). ) uten fysisk tilkobling til den.

Med tilkobling til port 445 kan du også se innhold harddisk og endre den.

Hvorfor port 445 bør stenges

På den ene siden vil port 445 være nyttig hvis du jobber på flere datamaskiner samtidig: du kan raskt utveksle data og kontrollere enheter koblet til en annen datamaskin via Internett. På den annen side setter åpen port 445 deg i fare. Erfarne mennesker kan bruke det som en sårbarhet operativsystem: koble til den og få tilgang til filene dine på harddisken.

Hvis du ikke har til hensikt å bruke funksjonene til denne porten eller lagre viktige filer i datamaskinens minne, bruk instruksjonene nedenfor for å lukke porten, og lappe dermed et av de potensielt farlige hullene i Windows.

Hvordan sjekke om en port er åpen

Før du stenger en port manuelt, er det verdt å sjekke om den er åpen på dette øyeblikket. Som standard åpner Windows 10 den. Men noen tredjeparts antivirus, eller mer presist brannmurer (programmer som sikrer nettverkssikkerhet), kan lukke den.

Å stenge havnen

I Windows 10 er det flere måter å lukke port 445. Hvis en av dem av en eller annen grunn ikke fungerer, prøv en annen. Men uansett hvilken metode du velger, vil resultatet være det samme - port 445 vil ikke lenger bli lyttet til, det vil si at det vil være umulig å koble til den.

Ved hjelp av en brannmur

En brannmur er et program som sikrer sikkerheten til en bruker som jobber på Internett, slik at den kan brukes til å blokkere potensielt farlige porter. Windows 10 har en innebygd brannmur som kan håndtere denne oppgaven:

  1. Utvide søkelinje Windows ved å klikke på forstørrelsesglassikonet i nedre venstre hjørne av skjermen. Skriv inn søket "Windows-brannmur" og utvide det funnet alternativet. Åpne brannmurinnstillinger
  2. I kontrollpanelvinduet som åpnes klikker du på linjen "Avanserte innstillinger".
    Åpning Ekstra alternativer brannmur
  3. Gå til mappen Inbound Rules og begynn å lage en ny regel.
    Klikk på "Opprett regel"-knappen
  4. Spesifiser at regelen skal opprettes for porten og fortsett til neste trinn.
    Spesifiser alternativet "For port"
  5. Merk av i boksen ved siden av "TCP-protokoll" og skriv inn port 445.
    Velg TCP-protokoll og port 445
  6. Velg alternativet "Blokker tilkobling".
    Velg "Tilkoblingsblokkering"
  7. Ikke fjern merket for alle tre boksene, la blokkeringen gjelde for alle nivåer.
    La den opprettede regelen brukes på alle profiler
  8. Skriv ned et tydelig navn og beskrivelse, som i fremtiden vil tillate deg å huske hva den opprettede regelen er ansvarlig for - plutselig må du eller en annen bruker oppheve blokkeringen av denne porten.
    Angi navn og beskrivelse for oppgaven

Bruke kommandolinjen

Kommandolinjen lar deg administrere alle systeminnstillinger. Inkludert gjennom den kan du åpne og lukke porter:


Ved å fullføre de to trinnene ovenfor, vil du lage den samme brannmurregelen som du ville ha gjort ved å konfigurere brannmuren.

Bruke registret

Registeret lagrer verdier for alle operativsysteminnstillinger. Ved å endre dem kan du aktivere eller deaktivere porten:


Etter å ha fullført alle trinnene, lukk registret og start datamaskinen på nytt for at endringene skal tre i kraft.

Med hjelp fra WWDC

WWDC- tredjepartsprogram, som forenkler prosessen med å aktivere og deaktivere porter. Den offisielle nettsiden du kan laste ned applikasjonen fra er http://wwdc.toom.su (ikke tilgjengelig i skrivende stund).

Etter at du har lastet ned og åpnet programmet, vil en liste over porter og deres status vises: aktiver - aktivert, deaktiver - suspendert, lukket - lukket. Finn nummer 445 blant alle porter og klikk på knappen under navnet - statusen endres. Du må angi alternativet for å lukke.


Sett port 445 til å lukke

Etter at den nødvendige parameteren er satt, vil endringene tre i kraft og port 445 vil bli stengt.

Video: hvordan lukke en port i Windows 10

Port 445 er ansvarlig for eksternt arbeid med delte skrivere og mapper. Ulempen er at den reduserer nivået av systembeskyttelse. For å beskytte deg mot virus bør du lukke denne porten ved hjelp av en brannmur, kommandolinje, register eller WWDC-applikasjon.

Hvordan lukker jeg sårbare porter i Windows?

Hvordan lukker jeg sårbare porter i Windows?

Rundt om i verden blir dusinvis av datamaskiner infisert nesten hver dag. farlige virus, og flere og flere brukere begynner å lete etter måter å forbedre sikkerheten til sin personlige datamaskin.

PC-er som kjører operativsystemer er oftest infisert Windows-systemer. Dette skyldes det faktum at de fleste virus trenger inn i operativsystemet gjennom visse innkommende tilkoblinger, såkalte "porter", som dessverre er aktivert som standard.

For å forenkle noe, kan konseptet "port" defineres som antall innkommende tilkoblinger fra eksterne programmer (inkludert virus) til datamaskinen din via et IP-nettverk. Hver port er tildelt et unikt nummer for å identifisere den eneste mulige mottakeren av data i operativsystemet.

Etter å ha penetrert datamaskinen, begynner virus å infisere brukerdata og åpne alle tidligere lukkede Windows-porter for raskere spredning i hele systemet. For å forhindre at dette skjer, er det nødvendig å blokkere de mest sårbare portene, og dermed forhindre muligheten for infeksjon og heve Windows-sikkerheten til et høyere nivå.

De mest sårbare portene i Windows 7 – 10

  • TCP-port 445 (den brukes til filutveksling)
  • TCP-port 139 (designet for ekstern tilkobling til en datamaskin)
  • UDP-port 137 (brukes til å søke etter informasjon på andre datamaskiner)
  • TCP-port 135 (kommandooppgaver utføres gjennom den)

Hvordan lukke portene 135 til 139 og 445 i Windows?

Det er mange alternativer for å lukke Windows-porter, men i denne artikkelen skal vi se mest på enkle måter gjør det.

Metode 1 - Bruke kommandolinjen

Team Windows-streng brukes til å angi verdier for systeminnstillinger som ikke har GUI. Disse funksjonene inkluderer de som vurderes. åpne porter forbindelser.

Kommandolinjen starter i flere stadier:

  • Trykk på tastekombinasjonen Win+R
  • Skriv inn CMD i kommandovinduet som vises
  • Klikk "OK"


Et vindu med svart bakgrunn vises foran deg. Kopier linjene nedenfor inn i den en etter en og trykk enter-tasten:

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=135 name=»Block1_TCP-135″

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=137 name=»Block1_TCP-137″

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=138 name=»Block1_TCP-138″

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=139 name=»Block_TCP-139″(kommandoen hjelper til med å lukke port 139)

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=445 name=»Block_TCP-445″(kommandoen hjelper med å lukke port 445)

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=5000 name=»Block_TCP-5000″

Disse seks lagene lukker de 4 farligste åpningene som er oppført ovenfor Windows-port, samt port 5000, ansvarlig for å oppdage åpne tjenester, og UDP-port 138 for NetBIOS-navneoppløsning.

Metode 2 - bruk av tredjepartsprogrammer

For å unngå manuelt arbeid med kommandolinje, kan du bruke en tredjepart programvare. Essensen av arbeidet hans kommer ned til den samme redigeringen av registeret som i metoden ovenfor, bare i en visuell visning.

Instruksjoner for å arbeide med et program som lukker porter


Det er viktig å merke seg at med dette programmet kan du ikke bare lukke, men også åpne porter.

Konklusjon

I tillegg til å lukke de farligste nettverksportene på datamaskinen din, må du huske at disse handlingene ikke oppnår maksimal sikkerhet for operativsystemet.

På Windows må du installere kritiske oppdateringspakker sendt av Microsoft, antivirusprogrammer, sikre nettlesere og annen programvare som øker sikkerheten og anonymiteten.

Vi inviterer deg til å diskutere temaet beskyttelse av nettverksporter i kommentarene og dele nyttige metoder for å øke konfidensialitet. Ikke glem å sende lenken til denne artikkelen til vennene dine, slik at de også vet hvordan de lukker åpne Windows-porter.

Se også videoen vår der vi snakker mer detaljert om hvordan du lukker sårbare porter:


I går iscenesatte ukjente et nytt massivt angrep ved hjelp av et krypteringsvirus. Eksperter sa at dusinvis ble skadet store selskaper i Ukraina og Russland. Ransomware-viruset heter Petya.A (sannsynligvis er viruset oppkalt etter Petro Poroshenko). De skriver at hvis du lager en perfc-fil (uten utvidelse) og plasserer den på C:\Windows\, vil viruset omgå deg. Hvis datamaskinen starter på nytt og starter "disksjekk", må du slå den av umiddelbart. Oppstart fra en LiveCD eller USB-stasjon vil gi deg tilgang til filene. En annen beskyttelsesmetode: lukk portene 1024–1035, 135 og 445. Vi skal nå se på hvordan du gjør dette med Windows 10 som eksempel.

Trinn 1
La oss gå til Windows brannmur(det er bedre å velge forbedret sikkerhetsmodus), velg " Ekstra alternativer».
Velg fanen " Regler for innkommende forbindelser", deretter handlingen" Lag en regel"(i høyre kolonne).

Steg 2
Velg type regel - " for havn" I neste vindu velger du " TCP-protokoll", angi portene du vil lukke. I vårt tilfelle er det " 135, 445, 1024-1035 "(uten sitater).

Trinn 3
Velg elementet " Blokker tilkobling", i neste vindu merker vi alle profiler: Domene, privat, offentlig.

Trinn 4
Det gjenstår bare å komme med et navn på regelen (slik at den skal være enkel å finne i fremtiden). Du kan angi en beskrivelse av regelen.

Hvis noen programmer slutter å fungere eller fungerer feil, kan det hende du har blokkert porten de bruker. Du må legge til et unntak for dem i brannmuren.

135 TCP-port brukes av eksterne tjenester (DHCP, DNS, WINS, etc.) og i Microsoft klient-server-applikasjoner (for eksempel Exchange).

445 TCP-port brukt i Microsoft Windows 2000 og nyere for direkte TCP/IP-tilgang uten bruk av NetBIOS (for eksempel i Active Directory).

Utgivelse




Topp