使用IP安全策略关闭端口.docx
使用IP安全策略关闭端口操作要领:封闭端口,杜绝网络病毒对这些端口的访问权,以保障计算机安全,减少病毒对上网速度的影响。近日发现新的网络蠕虫病毒,该病毒使用冲击波病毒专杀工具无法杀除,需尽快升级计算机上的杀毒软件病毒库,在断开计算机网络连接的情况下扫描硬盘,查杀病毒。安装了防火墙软件的用户,请封闭TCP135、139、445、593、1025端口和UDPI35、137、138、445端口的出入连接,另外,你还可以封闭一些流行病毒的后门端口,如TCP2745、3127、6129端口,所以也可以暂时屏蔽访问这些端口的传入连接。操作步骤:打开“控制面板(打开控制面板的连接可以在“我的电脑或开始菜单的“设置菜单中找到)在“控制面板中找到“管理工具。双击打开“管理工具,找到“本地安全策略。双击打开“本地安全策略,找到“IP安全策略,如图一。断本地安全设置I操作(W查看I/画II囱名称描述学安全设置+承帐尸策略+ L本地策略+ 口公钥策略色帐户策略通本地策略密码和帐户?审核、用户本/ 0%岳东峪丁曷IP安全策略,在本地机器nternet 协议图一:找到“本地安全策略的“IP安全策略用鼠标右键点击右方窗格的空白位置,在弹出的快捷菜单中选择"创建IP安全策略勤本地安全设置I操作(W查看仍Ig»S囱¾d豉I.查支名称/I描述康安全设置+ L3帐尸策略+ LS本地策略+ 口公钥策略+ IP安全策略,在本bgj安全服务器(要求安.对于所有IP通讯,总豺客户端(只响应)进行正常通讯(没有加所有任务豺服务器(谙求安全设置)总是用Kerberos信任图二:创建新的策略在向导中点击“下一步按钮,到第二页为新的安全策略命名,或者直接再点“下一步。到达“安全通信请求处,默认选中了“激活默认相应规则,请用鼠标点击一下这个选项框,将选中状态改成未选中状态,如图三,再点击“下一步。IP安全策略向导安全通讯请求指定这个策略如何对安全通讯的请求做出反应.默认响应规则在当没有其它规则适用时,对请求安全的远应。为了安全地通讯,计算机必须对安全通讯请求做出响活默认响应规则需H此项呆要选疝-y图三:不要激活默认选中状态点击“完成按钮,编辑属性,如图四。图四:完成新策略添加在“属性对话框中,看看使用添加向导有没有选中,如果选中了,请用鼠标点击一下,使之变成未被选中的状态,然后点击“添加按钮。如图五。图五:点击“添加按钮,添加新的连接规则在“新规则属性对话框中,点击“添加按钮,如图六。新规则屋性工P筛选器列表筛选器操作身份验证方法I隧道设置连接类所选的IP筛选器列表指定了哪个网络传输将用此规IP筛选器列表1):名称O所有ICMP通讯量。所有IP通讯I描述匹配这台计算机和其它任任除了广播、多播、Kerbero图六:添加新的规则在IP策略列表中,首先解除“使用添加向导的选中状态,然后点击“添加按钮。如图七。图七:添加新的筛选器来到“筛选器属性对话框,首先看到的是寻址,源地址选“任何IP地址,目标地址选“我的IP地址,如图八。图八:筛选器属性点击“协议选项卡,首先在选择协议类型下的下拉列表中,选中"TCP-,然后灰色的“设置协议端口会变成有色,然后在“到此端口下的文本框中输入“135,然后点击“确定按钮。如图九。图九:添加屏蔽TCP135(RPC)端口的筛选器回到筛选器列表的对话框,可以看到已经添加了一条策略,重复步骤11.12、13,继续添加TCPl37、139、445、593端口和UDP135>139、445端口。由于目前某些蠕虫病毒会扫描你计算机的TCPlO25、2745、3127>6129端口,所以,你也可以暂时添加这些端口的屏蔽策略,丢弃访问这些端口的数据包,不作响应,减少由此对你上网造成的影响。点击“关闭按钮。如图十。21X通讯协议源端口 目标端口IP筛选器列表是由多个筛选器组成-这样,多个子网、IP地址和协议可被TCTCTCTC如曲TCTCTCPFPPPIpPpp5 9 7 5 93 3 3 4 3IA 11 1* 4 1A454源DNS名称<任何IP 任何IP 任何IP<任何IP 任何IP9 5 7Z4 217 16 2 3任何工P地址 > <任何IP地义 地址 > <任何IP地走 地址 > <任何IP地址 地址 > 任何IP地址 地址 > 任何IP地址地址 > <任何工P地址任何京 地形一率何下一地址Z<任何IP地址 > <任何1少正任何IP地址 > 雁便*f址JJIP筛选器列表图十:重复操作步骤,添加各端口筛选到了新规则属性对话框中,点击“新IP筛选器列表,其左边的圆圈会加了一个点,表示已经激活,然后点击“筛选器操作选项卡,如图十一。图十一:激活“新IP筛选器列表在“筛选器操作选项卡中,首先让“使用添加向导不要被选中,然后点击“添加按钮。如图十二。图十二:添加筛选器操作在新筛选器操作属性的“安全措施选项卡中,选择阻止,然后点击“确定按钮。如图十三。图十三:添加“阻止操作到“新规则属性对话框中,可以看到有一个新的筛选器操作,点击这个新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,然后可以点击关闭按钮,关闭对话框。如图十四。图十四:激活“新筛选器操作回到“新IP安全策略属性对话框,按“关闭按钮关闭对话框。如图十五。图十五:关闭“新IP安全策略属性对话框最后,返回到“本地安全策略窗口,用鼠标右键点击新添加的IP安全策略,然后选“指派,如图十六。勤本埼安全设置操作查看MII:的X囱鼠J里)宣史Eg名称,I描述康安全设置+ LS帐户策略+ LS本地策略÷ 口公钥策略+ IP安全策略,在本b咤一策一否否豺安全服务器(要求安 对于所有IP通讯,总是要 豺客户端(只响应)进行正常通讯(没有加密).删除(Q)重命名(由否否JEtt(R)帮助(由图十六:指派新的IP安全策略,设置完成。