Jak blokovat porty ve Windows

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Následující průvodce vás provede kroky blokování konkrétních portů na počítači se systémem Windows, aby došlo k zatuhnutí počítačového systému.

Většina uživatelů Windows nepřichází do styku s porty pravidelně nebo vůbec. Zatímco některé se mohou setkat s porty, když nastavují novou e-mailovou adresu v poštovním programu pro stolní počítače, nebo když jsou v článcích novinek zmíněny standardní porty, jako je 80 nebo 21, jsou porty většinou ignorovány.

Porty členěné na jádro umožňují komunikaci mezi PC Windows a něčím jiným, například internetovými servery nebo mailovými servery.

Systém Windows je ve výchozím nastavení nakonfigurován na otevírání určitých portů. Obvykle se to provádí za účelem kompatibility, aby se předešlo problémům při používání určitých služeb.

Je však dobré zavřít porty, které se nepoužívají k zatuhnutí systému a vyhnout se útokům na tyto porty. Například nedávnému incidentu s ransomwarem SMB bylo možné zabránit například v případě, že by port nebyl ve výchozím stavu otevřen.

Které porty jsou přesto otevřené?

open ports windows

Pokud jste nikdy nekontrolovali porty na počítači se systémem Windows, můžete se divit, které porty jsou na něm otevřené a jak to zjistit.

Navrhuji, abyste k tomu používali programy, protože nabízejí více podrobností a jsou přístupnější než jiné prostředky.

Můžete použít program jako Portscan za to, nebo, a to je moje nejoblíbenější, Místo toho Nirsoft's CurrPorts ( viz aktualizované recenze CurrPorts zde ).

CurrPorts je bezplatný přenosný program, který můžete spustit ihned po stažení. Uvádí všechny programy a služby v rozhraní, všechna připojení k internetu a všechny místní porty, které jsou v té době otevřené.

Seznam otevřených portů může být užitečný sám o sobě, ale většinu času můžete mít těžko rozhodující, zda je to nutné pro funkčnost, nebo ne. Existuje také případ, kdy budete možná potřebovat funkčnost v síti, ale ne přes internet.

Chcete-li o tom učinit vzdělané rozhodnutí, musíte prozkoumat porty, které neznáte. Jeden web, který pro vás může být užitečný, je Web Steva Gibsona kde můžete hledat porty a získat informace o mnoha běžných.

Můžete také spustit port port from from web Gibson přímo kliknutím na jednu z dostupných možností kontroly portů (např. společné porty, sdílení souborů nebo všechny servisní porty). Musíte se soustředit na porty uvedené v tomto případě jako otevřené.

Blokování portů ve Windows

Jakmile se rozhodnete zablokovat port na počítači se systémem Windows, musíte najít způsob, jak to provést. Většina osobních bran firewall, včetně brány Windows Firewall, podporuje blokování portů. Porty můžete také blokovat, pokud máte přístup k rozhraní správce routeru nebo modemu, protože mnoho z nich má také možnosti.

Výhodou blokování v routeru je to, že je blokováno pro všechna zařízení, která používáte na úrovni routeru. Pokud byste ji na úrovni stroje zablokovali, museli byste tak učinit pro jakékoli zařízení, které v tu chvíli nebo v budoucnu používáte.

Blokování portů pomocí brány Windows Firewall

block port windows

Samotný proces je jednoduchý a jeho dokončení by nemělo trvat dlouho:

  1. Klepněte na klíč Windows, zadejte Windows Firewall a z výsledků vyberte Firewall Windows s pokročilým zabezpečením.
  2. Po otevření okna brány firewall klikněte na Pravidla příchozí.
  3. V podokně Akce vyberte Nové pravidlo.
  4. V seznamu Typ pravidla vyberte Port.
  5. Vyberte TCP nebo UDP a určete porty nebo rozsah portů (např. 445 nebo 137-139).
  6. Vyberte blokování připojení.
  7. Vyberte, kdy se pravidlo použije (pokud si nejste jisti, ponechte výchozí nastavení).
  8. Přidejte jméno, např. Port 445 a popis (např. Důvod blokování a datum / čas).

Poznámka : Může se stát, že narazíte na problémy po zablokování portů na počítači. Aplikace již nemusí fungovat správně, nebo se nebudete moci připojit k určitým prostředkům. V takovém případě může být pro tento port potřebný port, který jste deaktivovali v bráně firewall. Blokování portů můžete kdykoli zrušit také ve firewallu.

Opakujte kroky pro jakýkoli jiný port, který chcete zablokovat v počítači se systémem Windows.

Druhá poznámka : Programy jako Nirsoft's CurrPorts stále odhalí, že služby nebo programy na těchto portech poslouchají. To se při blokování portů ve Windows nemění. Stává se však, že připojení k těmto službám a programům je odmítnuto, protože připojení k portu je systémem blokováno.

Závěrečná slova

Blokování portů na počítačích se systémem Windows není obtížné. I když můžete strávit nějaký čas zkoumáním otevřených portů, než začnete blokovat, z dlouhodobého hlediska se to vyplatí.

Někteří poskytovatelé internetových služeb začali blokovat běžné útočné porty jménem svých uživatelů a také snižovat povrch útoku. Můžete spustit skenování na Gibsonově webu a zjistit, zda je to váš případ.

Teď ty : Blokujete porty na Windows? Pokud ano, který a proč?