谁知道如何预防黑客攻击

来源:百度知道 编辑:UC知道 时间:2024/05/16 23:52:10

因为防火墙有拦截数据的功能,所以如果我们利用该功能将通往135端口的接收和发送数据全部拦截下来,就可以阻止他人连接我们的135端口了~
  我们以天网防火墙为例子,因为用的人多,操作也简单,一看就明白了~立刻行动吧!
  a.打开天网防火墙,可以见到如图所示的界面,单击“自定义规则”,我们要自己来增加一个规则,
  所以再单击“增加规则”。

  b.现在可以看到一个增加IP规则的对话框。
  规则的名称和说明没有限制,喜欢就好~不过为了方便查看,我们就叫“拦截135端口”
  数据包方向:接收或发送(同时阻止通过135端口接收和发送数据)

  对方IP地址:任何地址

  数据包协议类型:TCP (因为135端口是一种TCP协议端口)

  本地端口:从135到135(定义了要拦截的端口只为135端口)

  对方端口:从0到0 (端口为0时为对方的任何端口)
  TCP标志:SYN

  当满足上面条件时:拦截
  好了,一个IP规则制作完成~确定!

  c:把我们刚刚制作好的规则放到同类规则的最顶端
  使用向上箭头直到不能再向上,并选上勾,然后保存(这一步忘记就白辛苦了|||)
  其它端口的关闭设置方法类似,如要开放端口,把‘拦截’改为‘通行’就可以了。

  方法2 自定义安全策略
  如果我们手头暂时没有防火墙工具的话,那么可以利用Windows服务器自身的IP安全策略功能,来自定义一个拦截135端口的安全策略。

  a.打开控制面板,找到管理工具里面的本地安全设置。

  b.看到界面,我们选择左边的IP安全策略,在本地机器。

  然后在右边空白处单击右键,选择创建IP安全策略。出现了一个设置向导。点击下一步

  名称也是看自己喜欢了,我们还是叫拦截135端口~下一步

  去掉激活默认响应规则的勾,下一步

  点击完成,我们就创建好了,