计算机网络中常见高危端口有哪些?如何封禁高危端口?

embedded/2025/2/4 14:17:20/

保障网络安全,从封禁高危端口开始!

网络>计算机网络中,端口是设备与外界通信的“大门”,但某些端口因常被黑客利用而成为高危入口。封禁这些端口是防御网络攻击的关键一步。本文将详解 10个常见高危端口,并提供多平台封禁方案(附操作截图),助你构建更安全的网络环境!

一、为什么需要关注高危端口?

高危端口通常与易受攻击的服务绑定,例如未加密的数据传输、存在漏洞的远程访问协议等。攻击者通过扫描开放端口,利用弱密码、未修复漏洞或协议缺陷发起入侵

典型案例:

WannaCry勒索病毒:利用SMB协议(端口445)传播,全球损失超100亿美元。

Mirai僵尸网络:通过Telnet(端口23)暴力破解物联网设备,发起大规模DDoS攻击。

二、10个常见高危端口及其风险

三、如何利用防火墙封禁高危端口

1、Windows防火墙

打开“控制面板” -> “系统和安全” -> “Windows Defender 防火墙”。

点击“高级设置”。

在“入站规则”中,点击“新建规则”。

选择“端口”,点击“下一步”。

选择“TCP”或“UDP”,输入要封禁的端口号(如445),点击“下一步”。

选择“阻止连接”,点击“下一步”。

根据需要选择规则应用的范围(域、专用、公用),点击“下一步”。

输入规则名称(如“Block Port 445”),点击“完成”。

2、Linux防火墙

在Linux系统中,可以使用iptables命令封禁端口:

# 封禁TCP端口445

sudo iptables -A INPUT -p tcp --dport 445 -j DROP

# 封禁UDP端口53

sudo iptables -A INPUT -p udp --dport 53 -j DROP

# 保存规则

sudo netfilter-persistent save  

3、华为防火墙

登录防火墙管理界面。

进入“策略” -> “安全策略”。

新建一条策略,设置源地址、目的地址和端口号。选择动作为“拒绝”。

应用策略确定并保存配置。

封禁高危端口是网络安全的“第一道防线”,但需结合 最小化服务暴露、强密码策略 和 漏洞修复 才能全面防御

防护工具推荐:

漏洞扫描:Nessus

入侵检测:Snort

流量分析:Wireshark

希望这篇文章对大家有所帮助!如果你有任何问题或建议,欢迎在评论区留言讨论。


http://www.ppmy.cn/embedded/159484.html

相关文章

C# 添加、替换、提取、或删除Excel中的图片

在Excel中插入与数据相关的图片,能将关键数据或信息以更直观的方式呈现出来,使文档更加美观。此外,对于已有图片,你有事可能需要更新图片以确保信息的准确性,或者将Excel 中的图片单独保存,用于资料归档、备…

你还在用idea吗

从VIM、Emacs,到eclipse、Jetbrains, 再到VSCode,过去的三十年时间,出现了这三代IDE产品。现在属于AI的时代来了,最新一代的产品像Cursor、Windsurf,就在昨天,字节跳动发布了最新的IDE,就叫Trae…

pytorch线性回归模型预测房价例子

人工智能例子汇总:AI常见的算法和例子-CSDN博客 import torch import torch.nn as nn import torch.optim as optim import numpy as np# 1. 创建线性回归模型类 class LinearRegressionModel(nn.Module):def __init__(self):super(LinearRegressionModel, self).…

单细胞-第五节 多样本数据分析,打分R包AUCell

文件在单细胞\5_GC_py\1_single_cell\3.AUCell.Rmd 1.基因 rm(list = ls()) load("g.Rdata")2.AUCell https://www.ncbi.nlm.nih.gov/pmc/articles/PMC9897923 IF: NA NA NA用这个文章里的方法,将单细胞亚群的marker基因与ros相关基因取交集,用作AUCell的基因集…

RabbitMQ持久化队列配置修改问题

文章目录 1.问题产生2.问题解决1.询问gpt2.独立思考 1.问题产生 我在给一个普通队列去绑定死信交换机和死信队列的时候,发现总是报错x-dead-letter-exchange的属性为none ERROR [PFTID:] [Module:defaultModule] org.springframework.amqp.rabbit.connection.Cach…

论文笔记(六十三)Understanding Diffusion Models: A Unified Perspective(五)

Understanding Diffusion Models: A Unified Perspective(五) 文章概括基于得分的生成模型(Score-based Generative Models) 文章概括 引用: article{luo2022understanding,title{Understanding diffusion models: A…

https的原理

HTTPS 的原理 HTTPS(HyperText Transfer Protocol Secure)是一种通过计算机网络进行安全通信的传输协议。它在 HTTP 的基础上增加了 SSL/TLS 协议,以实现数据传输的安全性和完整性。以下是 HTTPS 的基本原理: 1. 基本概念 HTTP…

制造业设备状态监控与生产优化实战:基于SQL的序列分析与状态机建模

目录 1. 背景与挑战 2. 数据建模与采集 2.1 数据表设计 设备状态表(记录设备实时状态变更)