Cum să închideți porturile Windows. Cum să închideți porturile vulnerabile în Windows? Cum se închide portul 445 pe un computer

Pentru a rezolva diverse probleme legate de rețeaua locală sau de internet, Windows 10 folosește porturi predefinite. Unul dintre ele, numărul 445, în unele cazuri este recomandat să fie închis manual, în ciuda faptului că sistemul de operare îl pornește automat.

Ce este un port TCP

Portul 445 este unul dintre porturile TCP. TCP este un protocol, adică un set de condiții și reguli care asigură o interacțiune stabilă între mai multe dispozitive prin Internet. Acest protocol, ca toate celelalte, stabilește un anumit format pentru transmiterea informațiilor. Dacă nu ar fi acolo, atunci, de exemplu, de la un dispozitiv ar fi trimis un pachet de informații sub forma șirului „Utilizator: Nume”, în timp ce un alt dispozitiv se aștepta să vadă șirul „Nume - utilizator”, ca rezultat dintre care nu ar putea procesa corect cererea și conexiunea la internet a fost întreruptă.

Protocolul TCP oferă, de asemenea, securitate prin verificarea adresei IP (un număr unic de dispozitiv) de fiecare dată când este trimis un pachet de date. Datorită acestui fapt, chiar dacă orice dispozitiv terț este introdus în fluxul de informații transmise, datele nu vor fi trimise acestuia.

De ce este responsabil portul 445?

Portul numărul 445 este unul dintre multele care operează prin protocolul TCP. Dar are o sarcină specifică pe care alte porturi nu o fac - oferind conexiuni între imprimante, scanere și foldere partajate. Partajat se referă la dispozitivele și datele care pot fi accesate de pe orice computer, nu doar de pe cel la care sunt conectate sau localizate.

De exemplu, vă puteți conecta la o imprimantă partajată de la un computer care nu are o conexiune directă prin cablu la dispozitivul de imprimare. Pentru a face acest lucru, trebuie să vă conectați la computerul la care este conectat cablul de la imprimantă prin portul 445. După aceasta, utilizatorul dispozitivului va putea trimite comenzi către imprimantă (porniți imprimarea, opriți-o etc. ) fără a se conecta fizic la acesta.

Cu o conexiune la portul 445, puteți vizualiza și conținutul hard diskului și îl puteți modifica.

De ce portul 445 ar trebui să fie închis

Pe de o parte, portul 445 va fi util dacă lucrați pe mai multe computere simultan: puteți face schimb rapid de date și puteți controla dispozitivele conectate la un alt computer prin Internet. Pe de altă parte, portul deschis 445 vă pune în pericol. Oamenii cu experiență îl pot folosi ca o vulnerabilitate în sistemul de operare: se vor conecta la el și vor avea acces la fișierele tale aflate pe hard disk.

Dacă nu intenționați să utilizați capacitățile acestui port sau să stocați fișiere importante în memoria computerului, utilizați instrucțiunile de mai jos pentru a închide portul, corectând astfel una dintre găurile potențial periculoase din Windows.

Cum să verificați dacă un port este deschis

Înainte de a închide manual un port, merită să verificați dacă acesta este deschis în prezent. În mod implicit, Windows 10 îl deschide. Dar unele antivirusuri terțe, sau mai exact firewall-uri (programe care asigură securitatea rețelei), îl pot închide.

Închiderea portului

În Windows 10, există mai multe modalități de a închide portul 445. Dacă unul dintre ele nu funcționează dintr-un motiv oarecare, încercați altul. Dar indiferent de metoda pe care o alegeți, rezultatul va fi același - portul 445 nu va mai fi ascultat, adică va fi imposibil să vă conectați la el.

Folosind un firewall

Un firewall este un program care asigură securitatea unui utilizator care lucrează pe Internet, astfel încât poate fi folosit pentru a bloca porturi potențial periculoase. Windows 10 are un firewall încorporat care poate gestiona această sarcină:

  1. Extindeți bara de căutare Windows făcând clic pe pictograma lupă situată în colțul din stânga jos al ecranului. Introduceți interogarea „Windows Firewall” și extindeți opțiunea găsită. Deschideți setările paravanului de protecție
  2. În fereastra Panoului de control care se deschide, faceți clic pe linia „Setări avansate”.
    Deschideți setări suplimentare pentru firewall
  3. Accesați folderul Reguli de intrare și începeți să creați o nouă regulă.
    Faceți clic pe butonul „Creați regulă”.
  4. Specificați că regula va fi creată pentru port și treceți la pasul următor.
    Specificați opțiunea „Pentru port”
  5. Bifați caseta de lângă „Protocol TCP” și introduceți portul 445.
    Selectați protocolul TCP și portul 445
  6. Selectați opțiunea „Blocați conexiunea”.
    Selectați „Blocarea conexiunii”
  7. Nu debifați toate cele trei casete, lăsați blocarea să se aplice la toate nivelurile.
    Lăsați regula creată să fie aplicată tuturor profilurilor
  8. Scrieți un nume și o descriere clare, care în viitor vă vor permite să vă amintiți de ce este responsabilă regula creată - brusc dumneavoastră sau alt utilizator va trebui să deblocați acest port.
    Specificați un nume și o descriere pentru sarcină

Folosind linia de comandă

Linia de comandă vă permite să gestionați toate setările sistemului. Inclusiv prin intermediul acestuia puteți deschide și închide porturi:


Prin parcurgerea celor doi pași de mai sus, veți crea aceeași regulă de firewall așa cum ați fi făcut-o prin configurarea paravanului de protecție.

Folosind registrul

Registrul stochează valori pentru toate setările sistemului de operare. Schimbându-le, puteți activa sau dezactiva portul:


După finalizarea tuturor pașilor, închideți registry și reporniți computerul pentru ca modificările să intre în vigoare.

Cu ajutorul WWDC

WWDC este un program terță parte care simplifică procesul de activare și dezactivare a porturilor. Site-ul oficial de pe care puteți descărca aplicația este http://wwdc.toom.su (nu este disponibil la momentul scrierii).

După ce descărcați și deschideți programul, va apărea o listă de porturi și starea acestora: activat - activat, dezactivat - suspendat, închis - închis. Găsiți numărul 445 dintre toate porturile și faceți clic pe butonul situat sub numele său - starea acestuia se va schimba. Trebuie să setați opțiunea de închidere.


Setați portul 445 să se închidă

După ce parametrul necesar este setat, modificările vor intra în vigoare și portul 445 va fi închis.

Video: cum să închideți un port în Windows 10

Portul 445 este responsabil pentru lucrul de la distanță cu imprimante și foldere partajate. Dezavantajul său este că reduce nivelul de protecție a sistemului. Pentru a vă proteja de viruși, ar trebui să închideți acest port folosind un firewall, o linie de comandă, un registru sau o aplicație WWDC.

Ieri, oameni necunoscuți au organizat un alt atac masiv folosind un virus de criptare. Experții au spus că au fost afectate zeci de companii mari din Ucraina și Rusia. Virusul ransomware se numește Petya.A (probabil că virusul poartă numele lui Petro Poroșenko). Ei scriu că dacă creezi un fișier perfc (fără extensie) și îl plasezi la C:\Windows\, virusul te va ocoli. Dacă computerul repornește și începe „verificarea discului”, trebuie să îl opriți imediat. Pornirea de pe o unitate LiveCD sau USB vă va oferi acces la fișiere. O altă metodă de protecție: închideți porturile 1024–1035, 135 și 445. Acum vom vedea cum să facem acest lucru folosind Windows 10 ca exemplu.

Pasul 1
Să mergem la Firewall Windows(este mai bine să alegeți modul de securitate îmbunătățită), selectați „ Opțiuni suplimentare».
Selectați fila " Reguli pentru conexiunile de intrare", apoi acțiunea" Creați o regulă„(în coloana din dreapta).

Pasul 2
Selectați tipul de regulă - „ pentru Port" În fereastra următoare, selectați „ Protocolul TCP", indicați porturile pe care doriți să le închideți. În cazul nostru este " 135, 445, 1024-1035 "(fără ghilimele).

Pasul 3
Selectați elementul „ Blocați conexiunea", în fereastra următoare marchem toate profilurile: Domeniu, Privat, Public.

Pasul 4
Rămâne doar să vină cu un nume pentru regulă (astfel încât să fie ușor de găsit în viitor). Puteți specifica o descriere a regulii.

Dacă unele programe nu mai funcționează sau funcționează incorect, este posibil să fi blocat portul pe care îl folosesc. Va trebui să adăugați o excepție pentru ele în firewall.

135 Port TCP utilizat de serviciile la distanță (DHCP, DNS, WINS etc.) și în aplicațiile client-server Microsoft (de exemplu, Exchange).

445 Port TCP utilizat în Microsoft Windows 2000 și mai târziu pentru acces direct TCP/IP fără a utiliza NetBIOS (de exemplu, în Active Directory).

Publicare

În fiecare zi, proprietarii de PC-uri se confruntă cu un număr imens de programe și viruși periculoși care ajung cumva pe hard disk și provoacă scurgeri de date importante, defecțiuni ale computerului, furtul de informații importante și alte situații neplăcute.

Cel mai adesea, computerele care rulează sistemul de operare Windows de orice versiune sunt infectate, fie că este 7, 8, 10 sau oricare altul. Motivul principal pentru astfel de statistici sunt conexiunile de intrare la computer sau „porturi”, care sunt punctul slab al oricărui sistem datorită disponibilității lor implicite.

Cuvântul „port” este un termen care se referă la numărul de serie al conexiunilor de intrare care sunt direcționate către computer din software extern. Se întâmplă adesea ca aceste porturi să fie folosite de viruși care pot pătrunde cu ușurință în computerul dvs. folosind o rețea IP.

Software-ul virus, care a intrat în computer prin astfel de conexiuni de intrare, infectează rapid toate fișierele importante, nu numai fișierele utilizator, ci și pe cele de sistem. Pentru a evita acest lucru, vă recomandăm să închideți toate porturile standard care ar putea deveni vulnerabilitatea dvs. atunci când sunt atacate de hackeri.

Care sunt cele mai vulnerabile porturi pe Windows 7-10?

Numeroase studii și sondaje ale experților arată că până la 80% dintre atacurile și hack-urile rău intenționate au avut loc folosind patru porturi principale utilizate pentru schimbul rapid de fișiere între diferite versiuni de Windows:

  • Portul TCP 139, necesar pentru conectarea de la distanță și controlul unui PC;
  • Portul TCP 135, destinat executării comenzilor;
  • Portul TCP 445, permițând transfer rapid de fișiere;
  • Portul UDP 137, care este folosit pentru a căuta rapid pe un PC.

Închiderea porturilor 135-139 și 445 în Windows

Vă invităm să vă familiarizați cu cele mai simple modalități de a închide porturile Windows, care nu necesită cunoștințe suplimentare sau abilități profesionale.

Folosind linia de comandă

Linia de comandă Windows este un shell software care este folosit pentru a specifica anumite funcții și parametri pentru software-ul care nu are propriul său shell grafic.

Pentru a lansa linia de comandă, trebuie să:

  1. Apăsați combinația de taste Win+R în același timp
  2. În linia de comandă care apare, introduceți CMD
  3. Faceți clic pe butonul „OK”.

Va apărea o fereastră de lucru cu fundal negru, în care trebuie să introduceți următoarele comenzi una câte una. După fiecare linie introdusă, apăsați tasta Enter pentru a confirma acțiunea.
netsh advfirewall firewall add rule dir=în acțiune=block protocol=tcp localport=135 name=»Block1_TCP-135″(comandă pentru a închide portul 135)
netsh advfirewall firewall add rule dir=în acțiune=block protocol=tcp localport=137 name=»Block1_TCP-137″(comandă pentru a închide portul 137)
netsh advfirewall firewall add rule dir=în acțiune=block protocol=tcp localport=138 name=»Block1_TCP-138″(comandă pentru a închide portul 138)
netsh advfirewall firewall add rule dir=în acțiune=block protocol=tcp localport=139 name=»Block_TCP-139″(comandă pentru a închide portul 139)
netsh advfirewall firewall add rule dir=în acțiune=block protocol=tcp localport=445 name=»Block_TCP-445″(comandă pentru a închide portul 445)
netsh advfirewall firewall add rule dir=în acțiune=block protocol=tcp localport=5000 name=»Block_TCP-5000″

Cele șase comenzi pe care le-am dat sunt necesare pentru a: închide 4 porturi TCP Windows vulnerabile (deschise implicit), închide portul UDP 138 și, de asemenea, închide portul 5000, care este responsabil pentru afișarea unei liste de servicii disponibile.

Închiderea porturilor cu programe terțe

Dacă nu doriți să pierdeți timpul lucrând cu linia de comandă, vă sugerăm să verificați aplicațiile terțe. Esența unui astfel de software este editarea automată a registrului cu o interfață grafică, fără a fi nevoie să introduceți manual comenzi.

Potrivit utilizatorilor noștri, cel mai popular program pentru aceste scopuri este Windows Doors Cleaner. Vă va ajuta să închideți cu ușurință porturile de pe un computer care rulează Windows 7/8/8.1/10. Versiunile mai vechi ale sistemelor de operare, din păcate, nu sunt acceptate.

Cum să lucrezi cu un program care închide porturile

Pentru a utiliza Windows Doors Cleaner, trebuie să:

1. Descărcați software-ul și instalați-l
2. Rulați programul făcând clic dreapta pe comandă rapidă și selectând „run as administrator”
3. În fereastra de lucru care apare, va apărea o listă de porturi și butoanele „Închidere” sau „Dezactivare”, care închid porturile Windows vulnerabile, precum și orice altele dorite.
4. După ce au fost făcute modificările necesare, trebuie să reporniți sistemul

Un alt avantaj al programului este faptul că, cu ajutorul lui, puteți nu numai să închideți, ci și să deschideți.

Tragerea concluziilor

Închiderea porturilor de rețea vulnerabile în Windows nu este un panaceu pentru toate bolile. Este important să rețineți că securitatea rețelei poate fi realizată numai prin acțiuni cuprinzătoare care vizează închiderea tuturor vulnerabilităților computerului dvs.

Pentru securitatea Windows, utilizatorul trebuie să instaleze actualizări critice de la Microsoft, să aibă un software antivirus licențiat și un firewall activat, să folosească exclusiv software securizat și să citească în mod regulat articolele noastre, în care vorbim despre toate modalitățile existente de a obține anonimatul și securitatea dvs. date.

Cunoașteți modalități mai bune de a închide porturile de rețea? Împărtășește-ți cunoștințele în comentarii și nu uita să postezi din nou articolul pe pagina ta. Împărtășește informații utile cu prietenii tăi și nu le oferi hackerilor șansa de a-ți face rău celor dragi!

Cum să închideți porturile vulnerabile în Windows?

Cum să închideți porturile vulnerabile în Windows?

Aproape în fiecare zi, zeci de computere din întreaga lume sunt infectate cu viruși periculoși și tot mai mulți utilizatori încep să caute modalități de a îmbunătăți securitatea computerului lor personal.

PC-urile care rulează sistemul de operare Windows sunt cel mai adesea infectate. Acest lucru se datorează faptului că majoritatea virușilor pătrund în sistemul de operare prin anumite conexiuni de intrare, așa-numitele „porturi”, care, din păcate, sunt activate implicit.

Simplificând oarecum, conceptul de „port” poate fi definit ca numărul de conexiuni de intrare de la programe externe (inclusiv viruși) la computerul dumneavoastră printr-o rețea IP. Fiecărui port i se atribuie un număr unic pentru a identifica singurul destinatar posibil al datelor în sistemul de operare.

După ce au pătruns în computer, virușii încep să infecteze datele utilizatorului și să deschidă toate porturile Windows închise anterior pentru o răspândire mai rapidă în sistem. Pentru a preveni acest lucru, este necesar să blocați cele mai vulnerabile porturi, prevenind astfel posibilitatea infecției și ridicând securitatea Windows la un nivel superior.

Cele mai vulnerabile porturi ale Windows 7 – 10

  • Portul TCP 445 (este folosit pentru schimbul de fișiere)
  • Port TCP 139 (proiectat pentru conectarea de la distanță la un computer)
  • Port UDP 137 (folosit pentru a căuta informații pe alte computere)
  • Portul TCP 135 (sarcinile de comandă sunt executate prin intermediul acestuia)

Cum se închide porturile 135 la 139 și 445 în Windows?

Există multe opțiuni pentru a închide porturile Windows, dar în acest articol vom analiza cele mai simple modalități de a face acest lucru.

Metoda 1 - Utilizarea liniei de comandă

Linia de comandă Windows este utilizată pentru a seta valori pentru setările de sistem care nu au o interfață grafică. Aceste funcții includ porturile de conexiune deschise luate în considerare.

Linia de comandă începe în mai multe etape:

  • Apăsați combinația de taste Win+R
  • În fereastra de comandă care apare, tastați CMD
  • Faceți clic pe „OK”


O fereastră cu fundal negru va apărea în fața ta. Copiați rândurile de mai jos în el unul câte unul și apăsați tasta Enter:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block1_TCP-135"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block1_TCP-137"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block1_TCP-138"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"(comanda ajută la închiderea portului 139)

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"(comanda ajută la închiderea portului 445)

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"

Aceste șase comenzi închid cele mai periculoase 4 porturi Windows deschise enumerate mai sus, precum și portul 5000, care este responsabil pentru descoperirea serviciilor deschise, și portul UDP 138 pentru rezoluția numelui NetBIOS.

Metoda 2 - utilizarea programelor terțe

Pentru a evita lucrul manual în linia de comandă, puteți utiliza software terță parte. Esența muncii sale se rezumă la aceeași editare a registrului ca în metoda de mai sus, doar într-un afișaj vizual.

Instrucțiuni pentru lucrul cu un program care închide porturile

    1. 1. Descărcați și instalați programul
    1. 2. Programul instalat trebuie rulat cu drepturi de administrator
    1. 3. În fereastra care apare, făcând clic pe butoanele „Închidere” sau „Dezactivare” dezactivează și închide toate porturile Windows vulnerabile

Este important să rețineți că cu acest program nu puteți doar să închideți, ci și să deschideți porturi.

Concluzie

Pe lângă închiderea celor mai periculoase porturi de rețea de pe computer, trebuie să rețineți că aceste acțiuni nu realizează securitatea maximă pentru sistemul de operare.

Pe Windows, trebuie să instalați pachete de actualizare critice trimise de Microsoft, programe antivirus, browsere securizate și alte programe care măresc securitatea și anonimatul.

Vă invităm să discutați subiectul protejării porturilor de rețea în comentarii și să împărtășiți metode utile pentru creșterea confidențialității. Nu uitați să trimiteți linkul către acest articol prietenilor dvs., astfel încât și ei să știe cum să închidă porturile Windows deschise.

Urmărește, de asemenea, videoclipul nostru în care vorbim mai detaliat despre cum să închidem porturile vulnerabile: