在线词典

如何关闭445端口

更新日期:2026-09-14 01:09:53

标题如何关闭445端口
内容

445端口是Windows系统中用于文件共享和远程访问的默认端口,常用于SMB(Server Message Block)协议。虽然该端口在局域网中提供了便利,但在互联网环境中却可能成为攻击者利用的漏洞,如“永恒之蓝”等恶意软件的传播途径。因此,为了提升系统安全性,很多用户或管理员会选择关闭445端口。

以下是对如何关闭445端口的总结与操作指南,结合不同操作系统和网络环境进行分类说明。

一、关闭445端口的方法总结

操作系统/设备 方法 说明
Windows 系统(本地) 通过防火墙规则禁用 在Windows Defender防火墙中添加出站和入站规则,阻止445端口通信
Windows 系统(远程) 使用组策略编辑器(GPO) 配置网络访问策略,限制SMB服务的使用
Linux 系统 修改iptables或firewalld规则 添加规则禁止445端口的流量
路由器/防火墙设备 配置端口过滤规则 在路由器或企业级防火墙上设置规则,阻止445端口的外部访问
云服务器(如AWS、阿里云) 安全组配置 在云平台的安全组中删除对445端口的允许规则

二、详细操作步骤

1. Windows 系统(本地)

步骤:

- 打开“控制面板” > “系统和安全” > “Windows Defender 防火墙”

- 点击“高级设置”

- 在“入站规则”中,找到并右键“文件和打印机共享(SMB-In)”,选择“禁用规则”

- 同样地,在“出站规则”中找到“文件和打印机共享(SMB-Out)”,也进行禁用

> 注意:此方法会同时影响局域网内的文件共享功能,需根据实际需求判断是否启用。

2. Windows 系统(远程管理)

步骤:

- 打开“运行”窗口(Win + R),输入 `gpedit.msc` 打开组策略编辑器

- 导航至:`计算机配置 > 管理模板 > 网络 > 网络连接 > Windows 防火墙 > 专用网络`

- 找到“不要允许SMBv1客户端”并启用

- 或者直接禁用SMB服务:打开“服务”管理器(`services.msc`),找到“Server”服务,将其停止并设置为“禁用”

3. Linux 系统

步骤(以iptables为例):

```bash

sudo iptables -A INPUT -p tcp --dport 445 -j DROP

sudo iptables -A OUTPUT -p tcp --dport 445 -j DROP

```

保存规则:

```bash

sudo service iptables save

```

或者使用 `firewalld`:

```bash

sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" port port="445" protocol="tcp" drop'

sudo firewall-cmd --reload

```

4. 路由器/防火墙设备

登录路由器管理界面,找到“防火墙”或“端口转发”设置,添加一条规则:

- 类型:拒绝

- 协议:TCP

- 端口:445

- 目标IP:任意(或指定内网IP)

5. 云服务器(如AWS、阿里云)

- 登录云平台控制台

- 进入“安全组”设置

- 找到对应的安全组,删除对445端口的“入方向”规则

- 保存更改

三、注意事项

- 关闭445端口可能会影响某些依赖SMB协议的应用程序,如远程打印、文件共享等。

- 若仍需保留部分功能,可考虑仅关闭对外部的访问,而保留内部通信。

- 建议定期检查系统日志和网络流量,确保没有异常访问行为。

四、总结

关闭445端口是提升系统安全性的有效手段之一,尤其适用于不依赖SMB协议的网络环境。根据不同的操作系统和部署方式,可以选择合适的工具和方法进行操作。在实际应用中,建议结合其他安全措施,如更新系统补丁、使用强密码、启用多因素认证等,构建更全面的安全防护体系。

随便看