netstat -an 帮我看看......

来源:百度知道 编辑:UC知道 时间:2024/05/13 09:40:48
proto loca address foreign address state
tcp 0.0.0.0:135 0.0.0.0:0 LISTENING
tcp 0.0.0.0:445 0.0.0.0:0 LISTENING
tcp 219.113.169.173:139 0.0.0.0:0 LISTENING
tcp 222.83.143.203:4627 61.143.251.81:80 ESTABLISHED
udp 0.0.0.0:445 *:*
udp 0.0.0.0:500 *:*
udp 0.0.0.0:1025 *:*
udp 0.0.0.0:1046 *:*
udp 0.0.0.0:1096 *:*
udp 0.0.0.0:2193 *:*
udp 0.0.0.0:4294 *:*
udp 0.0.0.0:4500 *:*
udp 127.0.0.1:123 *:*
udp 127.0.0.1:1026 *:*
udp 127.0.0.1:1028 *:*
udp 219.113.169.173:123 *:*
udp 219.113.169.173:137 *:*
udp 219.113.169.173:138 *:*
udp 222.83.143.203:123 *:*

大家帮我看看..什么端口开了.

冒号后面的就是端口,很正常没什么非法端口开法,

你应该是广西玉林市 (陆川县)电信ADSL的用户,

tcp 222.83.143.203:4627 61.143.251.81:80 ESTABLISHED
这个通常是本地开放的端口,有可能是宽带用户端程序....

udp 219.113.169.173:123 *:*
这个IP应该是个网关.

========================================================
我刚才查了一下,





135端口

端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。

端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。

操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。

+============================================================
一.创建IP筛选器和筛选器操作
1."开始"->"控制面版"->"性能和维护"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的.