关闭一些有风险的网络端口
默认情况下,Windows操作系统会开放一些网络端口,而一些开放的网络端口,可能会成为黑客入侵用户电脑的通道。为此,对于ADSL上网用户而言,电脑中一些有风险的网络端口必须关闭。
在开放的网络端口中,TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,都是有风险的网络端口。其中,135端口曾经是名字为“IE en”远程控制软件的专用通道。以关闭TCP135端口为例,笔者介绍一下关闭网络端口的方法。
1、在“控制面板”中找到“管理工具”,打开“本地安全策略”,选择“IP安全策略,在本地计算机”,然后在右面的空白对话框中点击右键,弹出快捷菜单,选择 “创建 IP 安全策略”,然后会弹出一个向导,按照向导完成“关闭TCP端口135IP安全策略”的建立。
2、在“关闭TCP端口135IP安全策略”中,勾去默认的IP筛选列表。然后添加一个新的IP筛选列表,并且按照设置向导进行。当看到如图四的设置选项后,点击“添加”创造IP筛选列表,写上“关闭TCP135端口”的名字后,按照向导完成设置后,重新回到了“IP筛选列表”设置项。

3、在“IP筛选列表”设置选项中,点击新建立的IP筛选列表,可以编辑过滤规则。在“筛选器”属性的“协议”设置项中,协议类型选择“TCP”,设置IP协议端口中,选择“从此端口”,并将135端口数字填写到两个设置框中,点击确定就完成了关闭TCP135端口的设置工作。

按照上面的步骤,重新操作,可以关闭TCP、139、445、593、1025 端口和 UDP 135、137、138、445 端口。关闭了有风险的网络端口,就关闭了黑客入侵的通道,ADSL用户的电脑安全也得到了保障。
总 结:
ADSL上网电脑之所以会成为黑客攻击和入侵的对象,还是因为ADSL上网电脑有各种各样的安全漏洞。只要用户有备而战,封堵ADSL上网电脑的各种安全漏洞,黑客将难以入侵。

