【135端口怎么彻底关闭】在日常的网络运维中,135端口是一个常见的安全风险点。该端口主要用于远程过程调用(RPC)服务,是Windows系统默认开启的一个端口,容易被攻击者利用进行漏洞扫描或恶意入侵。因此,对于一些不再需要该功能的服务器或设备,建议彻底关闭135端口,以提高系统安全性。
以下是对“135端口怎么彻底关闭”的总结和操作步骤,帮助用户有效关闭该端口。
一、135端口的作用与风险
| 项目 | 内容 |
| 端口号 | 135 |
| 协议 | TCP/UDP |
| 用途 | Windows远程过程调用(RPC)服务 |
| 风险 | 易受远程代码执行、缓冲区溢出等攻击 |
二、如何彻底关闭135端口
1. 通过Windows防火墙关闭135端口
- 打开“控制面板” > “系统和安全” > “Windows Defender 防火墙” > “高级设置”。
- 在“入站规则”中找到并删除与135端口相关的规则。
- 或新建一条入站规则,选择“端口”,指定“TCP”协议,输入“135”端口,设置为“阻止连接”。
> 注意:此方法仅限制外部访问,不关闭系统内部监听。
2. 禁用RPC服务
- 按下 `Win + R`,输入 `services.msc`,打开服务管理器。
- 找到 Remote Procedure Call (RPC) 服务。
- 右键选择“属性”,将启动类型改为“禁用”。
- 若已运行,点击“停止”按钮。
> 说明:该操作会完全关闭RPC服务,影响依赖RPC的程序。
3. 修改注册表(谨慎操作)
- 打开注册表编辑器(`regedit`)。
- 定位路径:`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs`
- 修改 `Start` 键值为 `4`(表示禁用)。
- 重启系统使配置生效。
> 提示:修改注册表前请备份,避免误操作导致系统不稳定。
4. 使用组策略(适用于企业环境)
- 打开“组策略管理编辑器”(`gpedit.msc`)。
- 定位路径:`计算机配置 > 管理模板 > 网络 > 防火墙 > Windows Defender 防火墙 with Advanced Security`
- 启用“阻止所有传入连接”或自定义规则限制135端口。
5. 关闭相关应用程序或服务
- 如果某些第三方软件使用了135端口,需检查其配置并关闭对应服务。
- 使用命令行工具 `netstat -ano` 查看哪些进程占用了135端口。
三、验证是否成功关闭135端口
| 方法 | 操作 | |
| 命令行检测 | 输入 `netstat -an | findstr :135`,无输出则表示未占用 |
| 端口扫描工具 | 使用 `nmap` 或 `port scanner` 扫描目标IP的135端口,确认是否开放 | |
| 防火墙日志 | 检查防火墙日志是否有135端口的尝试连接记录 |
四、注意事项
- 关闭135端口可能会影响部分系统功能,如远程桌面、文件共享等。
- 建议在非业务高峰期进行操作,并做好系统备份。
- 对于关键系统,可采用更细粒度的防火墙规则,而非直接关闭端口。
五、总结
| 项目 | 内容 |
| 关闭方式 | 防火墙规则、禁用RPC服务、注册表修改、组策略、应用排查 |
| 影响范围 | 可能影响依赖RPC的服务 |
| 安全性提升 | 显著降低潜在攻击面 |
| 推荐操作 | 结合防火墙规则与服务禁用,确保全面关闭 |
通过以上方法,可以有效地关闭135端口,提升系统的整体安全性。根据实际需求选择合适的方式,避免对正常业务造成影响。


