Sådan blokeres porte i Windows

Følgende guide fører dig gennem trinnene til at blokere bestemte porte på en Windows-maskine for at hærde computersystemet.

De fleste Windows-brugere kommer ikke i kontakt med havne regelmæssigt eller overhovedet. Mens nogle kan støde på porte, når de opretter en ny e-mail-adresse i et desktop-mail-program, eller når standardporte som 80 eller 21 nævnes i nyhedsartikler, ignoreres porte normalt for det meste.

Porte neddelt til kernen muliggør kommunikation mellem en Windows-pc og noget andet, for eksempel internetsider eller mailserver.

Windows er som standard konfigureret til at have visse porte åbne. Dette gøres normalt med henblik på kompatibilitet for at undgå problemer, når visse tjenester bruges.

Det er dog en god ide at lukke havne, der ikke bruges til at hærde systemet og undgå angreb mod disse havne. Den nylige hændelse i SMB-løseprogrammet kunne for eksempel have været undgået, hvis porten ikke ville være åben som standard.

Hvilke havne er alligevel åbne?

Hvis du aldrig har kontrolleret porte på en Windows-maskine, kan du undre dig over, hvilke porte der er åbne på den, og hvordan du finder ud af det.

Jeg foreslår, at du bruger programmer til det, da de tilbyder flere detaljer og er mere tilgængelige end andre midler.

Du kan bruge et program som Portscan til det, eller, og det er min favorit, Nirsofts CurrPorts i stedet (se opdateret CurrPorts-gennemgang her).

CurrPorts er et gratis bærbart program, som du kan køre lige efter download. Den viser alle programmer og tjenester i interface, alle internetforbindelser og alle lokale porte, der er åbne på det tidspunkt.

Listen over åbne porte kan være nyttig på egen hånd, men for det meste har du måske svært ved at beslutte, om den er påkrævet til funktionalitet eller ej. Der er også tilfældet, hvor du muligvis har brug for funktionaliteten på et netværk, men ikke over internettet.

Du behøver at undersøge de havne, som du ikke kender til for at tage en uddannet beslutning om det. Et websted, som du måske finder nyttigt til, er Steve Gibsons websted, hvor du kan søge efter havne og få oplysninger om mange almindelige.

Du kan også køre portchecks fra Gibson-webstedet direkte ved at klikke på en af ​​de tilgængelige portscanningsindstillinger der (f.eks. Fælles porte, fildeling eller alle serviceporte). Du skal koncentrere dig om de porte, der er anført som åbne i dette tilfælde.

Blokering af porte i Windows

Når du har taget beslutningen om at blokere en port på en Windows-maskine, skal du finde en måde at gøre det på. De fleste personlige firewalls, inklusive Windows Firewall, understøtter blokeringen af ​​porte. Du kan også blokere porte, hvis du har adgang til administratorgrænsefladen til en router eller modem, da mange også har muligheder for at gøre det.

Fordelen ved at blokere den i routeren er, at den er blokeret for alle enheder, du bruger på routerniveau. Så hvis du blokerer det på maskinniveau, bliver du nødt til at gøre det for enhver enhed, du bruger på det tidspunkt eller i fremtiden.

Blokering af porte ved hjælp af Windows Firewall

Selve processen er enkel og bør ikke tage lang tid at gennemføre:

  1. Tryk på Windows-tasten, skriv Windows Firewall, og vælg Windows Firewall med avanceret sikkerhed fra resultaterne.
  2. Klik på Indgående regler, når firewall-vinduet åbnes.
  3. Vælg Ny regel i ruden Handlinger.
  4. Vælg Port fra listen over regeltyper.
  5. Vælg TCP eller UDP, og specificer porte eller et portområde (f.eks. 445 eller 137-139).
  6. Vælg bloker for forbindelsen.
  7. Vælg, hvornår reglen finder anvendelse (forlad standard, hvis du er usikker).
  8. Tilføj et navn, f.eks. Port 445, og en beskrivelse (f.eks. Årsag til blokering og dato / tid).

Bemærk : Det kan ske, at du får problemer efter at have blokeret porte på maskinen. Apps fungerer muligvis ikke korrekt, eller du kan muligvis ikke oprette forbindelse til bestemte ressourcer. Hvis det er tilfældet, kan det være nødvendigt med den port, du deaktiverede i firewall. Du kan også fortryde blokeringen af ​​porte når som helst i firewall.

Gentag trinnene for enhver anden port, du vil blokere på Windows PC.

Anden note : Programmer som Nirsofts CurrPorts vil stadig afsløre, at tjenester eller programmer lytter på disse havne. Dette ændres ikke, når du blokerer havne på Windows. Hvad der dog sker, er, at forbindelsen til disse tjenester og programmer nægtes, fordi forbindelser til porten er blokeret af systemet.

Lukende ord

Det er ikke svært at blokere porte på Windows-pc'er. Mens du muligvis bruger lidt tid på at undersøge de åbne porte, før du begynder at blokere dem, vil det betale sig i det lange løb.

Nogle internetudbydere er begyndt at blokere fælles angrebshavne på vegne af deres brugere samt for at reducere angreboverfladen. Du kan køre scanninger på Gibsons websted for at finde ud af, om det er tilfældet for dig.

Nu er du : Blokerer du porte på Windows? I bekræftende fald hvilken og hvorfor?