查看: 2408|回复: 6
收起左侧

[讨论] 关于防火墙端口禁用问题

[复制链接]
阿奎罗2
发表于 2010-5-8 13:55:37 | 显示全部楼层 |阅读模式
本帖最后由 阿奎罗2 于 2010-5-8 15:22 编辑

               原来在OP版发过一篇关于防火墙端口的文章,最近发现趋势区也有朋友喜欢自己DIY防火墙,特把原文部分有用的东西转过来。

为什么要禁用0-1024好端口呢?
   
从0到1023是系统保留端口,它们每个端口都有确切的定义,都代表一个系统服务。最常见的80端口就是代表Web服务的。而1024号端口则是Windows随机分配端口的起点,禁止了它,可怜的windows就不能随便分配端口了!
   
为什么又要禁用135,137-139以及3389号端口呢?
   
135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以               保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码。
  
137,138端口是网上邻居传输文件时用的端口。局域网用户,最好别禁用。
  
139端口则是主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在局域网中进行文件的共享,也必须使用这个端口。 
              
最后说下3389号端口,它是windows的远程管理终端端口。不用想,禁了它吧!

其实内容很简单,用的上的朋友可以借鉴一下。

评分

参与人数 1经验 +10 收起 理由
寒山竹语 + 10 版区有你更精彩: )

查看全部评分

紫雪纷纷
发表于 2010-5-8 14:56:15 | 显示全部楼层
感谢楼主整理
s0s020000
发表于 2010-5-8 18:21:56 | 显示全部楼层
thank you
学习了
mars80377
发表于 2010-5-9 16:27:56 | 显示全部楼层
感谢楼主辛苦整理
anyitest
头像被屏蔽
发表于 2010-5-9 16:50:14 | 显示全部楼层
不需要禁止,即使是系统自带的防火墙,也会自动隐藏所有端口,你可以试试。
阿奎罗2
 楼主| 发表于 2010-5-9 17:05:58 | 显示全部楼层
不需要禁止,即使是系统自带的防火墙,也会自动隐藏所有端口,你可以试试。
anyitest 发表于 2010-5-9 16:50



    win7的墙可以,之前的墙就不行了。上防火墙网站通不过测试的。OP6.7默认都通不过
anyitest
头像被屏蔽
发表于 2010-5-9 18:14:17 | 显示全部楼层
回复 6# 阿奎罗2


不要看测试,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:25 , Processed in 0.149174 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表