服務(wù)器關(guān)閉137端口
一、137端口
二、關(guān)閉137端口的原因
(一)安全隱患方面
(二)資源占用方面
三、關(guān)閉137端口的方法(以Windows Server為例)
(一)通過注冊(cè)表關(guān)閉(適用于一次性關(guān)閉)
1、打開注冊(cè)表編輯器:按下“Win + R”鍵,輸入“regedit”,然后回車,打開注冊(cè)表編輯器。
2、定位到相應(yīng)鍵值:依次展開“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters”,在右側(cè)窗口中找到“NetbiosOptions”鍵值(如果沒有則可以新建一個(gè))。
3、修改鍵值:雙擊“NetbiosOptions”鍵值,將其數(shù)值數(shù)據(jù)修改為“0”(表示禁用137端口相關(guān)功能),然后點(diǎn)擊“確定”保存設(shè)置,重啟服務(wù)器使設(shè)置生效。
(二)通過本地安全策略關(guān)閉(適用于長(zhǎng)期關(guān)閉)
1、打開本地安全策略:在“運(yùn)行”對(duì)話框中輸入“secpol.msc”,回車后打開本地安全策略窗口。
2、配置IP安全策略:在左側(cè)欄選擇“IP安全策略,在本地計(jì)算機(jī)”,然后點(diǎn)擊右側(cè)的“管理IP篩選器表和篩選器操作”。
3、添加篩選器:點(diǎn)擊“添加”,在彈出的“管理IP篩選器列表”窗口中,點(diǎn)擊“添加”,進(jìn)入“IP篩選器向?qū)А?,按照提示填寫相關(guān)信息,如指定源地址為“任何IP地址”,目標(biāo)地址為“我的IP地址”,協(xié)議類型選擇“TCP”,方向?yàn)椤皞魅牒蛡鞒觥保丝谠O(shè)置為“從任意端口”到“此端口(137)”,然后完成向?qū)Р⒚Y選器。
4、應(yīng)用策略:回到“IP安全策略,在本地計(jì)算機(jī)”窗口,創(chuàng)建一個(gè)新的IP安全策略(如命名為“關(guān)閉137端口策略”),將剛才創(chuàng)建的篩選器添加到該策略中,并設(shè)置相應(yīng)的操作為“阻止”,最后將該策略指派給本地計(jì)算機(jī)的所有網(wǎng)絡(luò)連接。
四、相關(guān)問題與解答
(一)問題:關(guān)閉137端口后,是否會(huì)影響局域網(wǎng)內(nèi)的正常文件共享和網(wǎng)絡(luò)鄰居訪問?
解答:關(guān)閉137端口后,確實(shí)會(huì)對(duì)基于NetBIOS名稱服務(wù)的局域網(wǎng)文件共享和網(wǎng)絡(luò)鄰居訪問產(chǎn)生一定影響,因?yàn)?37端口原本在網(wǎng)絡(luò)鄰居和文件共享等功能中用于名稱解析,幫助計(jì)算機(jī)找到彼此并進(jìn)行通信,不過,現(xiàn)在大多數(shù)操作系統(tǒng)和網(wǎng)絡(luò)環(huán)境也支持其他方式來(lái)實(shí)現(xiàn)類似的功能,比如可以使用主機(jī)名、IP地址直接訪問共享資源,或者通過其他網(wǎng)絡(luò)協(xié)議和服務(wù)來(lái)替代NetBIOS的部分功能,所以雖然會(huì)有一些不便,但通常不會(huì)完全阻斷局域網(wǎng)內(nèi)的文件共享操作,只是可能需要手動(dòng)配置一些連接參數(shù)。
(二)問題:如果發(fā)現(xiàn)關(guān)閉137端口后服務(wù)器出現(xiàn)異常,可能是哪些原因?qū)е碌模?/p>
解答:如果關(guān)閉137端口后服務(wù)器出現(xiàn)異常,可能有以下原因:
依賴137端口的服務(wù)未正確調(diào)整:有些服務(wù)器上的應(yīng)用程序或服務(wù)可能在一定程度上依賴137端口來(lái)進(jìn)行名稱解析或其他相關(guān)操作,當(dāng)關(guān)閉該端口后,這些服務(wù)如果沒有及時(shí)調(diào)整其配置或工作方式,就可能出現(xiàn)異常,某些舊版本的企業(yè)管理軟件在查找局域網(wǎng)內(nèi)其他安裝有該軟件的設(shè)備時(shí),習(xí)慣使用137端口進(jìn)行廣播查詢,關(guān)閉端口后就無(wú)法正常找到其他設(shè)備了。
網(wǎng)絡(luò)配置錯(cuò)誤:在關(guān)閉137端口的過程中,如果對(duì)網(wǎng)絡(luò)相關(guān)的配置進(jìn)行了錯(cuò)誤的修改,比如在防火墻規(guī)則設(shè)置、IP安全策略配置等方面出現(xiàn)失誤,可能會(huì)導(dǎo)致服務(wù)器與網(wǎng)絡(luò)中的其他設(shè)備之間的通信出現(xiàn)問題,進(jìn)而引發(fā)異常,誤將其他重要端口一并阻止了,或者設(shè)置了過于嚴(yán)格的出站規(guī)則,影響了正常的網(wǎng)絡(luò)交互。