1、点开始——控制面板;
2、点系统和安全;
3、点管理工具;
4、点本地安全策略;
5、选择【IP安全策略,在本地计算机】,鼠标右键选择创建IP安全策略;
6、输入IP安全策略名称,点下一步;
7、点下一步;
8、点完成;
9、将【使用“添加向导”】前的勾去掉,点添加;
10、点添加;
11、将【使用“添加向导”】前的勾去掉,点添加;
12、源地址:选择【任何IP地址】;
目标地址:选择【我的IP地址】,点确定;
13、选择协议选项卡,135端口:协议类型选择TCP,到此端口输入135;
445端口:协议类型选择UDP,,到此端口输入445,点确定;
14、返回到IP筛选器列表,点击确定;
15、此时IP筛选器列表下会多出一个列表,选中它,点应用;
16、切换到筛选器 *** 作选项卡,将【使用“添加向导”】前的勾去掉,点添加;
17、选中阻止,点确定;
18、此时筛选器 *** 作下会多出一个列表,选中它,点应用,点确定;
19、点应用,点确定;
20、选中刚创建的IP安全策略,鼠标右键选择分配。
1、在笔记本win7系统中的“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器;2、依次展开“计算机配置---windows设置---安全设置---ip安全策略,在
本地计算机”;
2、以关闭135端口为例(其他端口 *** 作相同):
在本地组策略编辑器右边空白处
右键单击鼠标,选择“创建IP安全策略”,d出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成;
3、在出现的“关闭端口
属性”对话框中,选择“规则”选项卡,去掉“使用
添加向导”前边的勾后,单击“添加”按钮;
4、在d出的“新规则
属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”;
5、出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用
添加向导”前边的勾后,单击右边的“添加”按钮;
6、在出现的“IP筛选器
属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”;
选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”;
7、返回到“ip筛选器列表”,点击“确定”。返回到“新规则
属性”对话框;
8、在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器 *** 作”选项卡,,去掉“使用
添加向导”前面的勾,单击“添加”按钮;
9、在“筛选器 *** 作
属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该 *** 作命名,点确定;
10、选中刚才新建的“新建1”,单击关闭,返回到“关闭端口
属性“对话框,确认“IP安全规则”中
封端口
规则被选中后,单击确定;
11、在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!
12、到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则
网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。临时解决方案:
1、开启系统防火墙
2、利用系统防火墙高级设置阻止向445端口进行连接(该 *** 作会影响使用445端口的服务)
3、打开系统自动更新,并检测更新进行安装
Win7、Win8、Win10的处理流程
1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。
2、选择启动防火墙,并点击确定
3、点击高级设置
4、点击入站规则,新建规则
5、选择端口,下一步
6、特定本地端口,输入445,下一步
7、选择阻止连接,下一步
8、配置文件,全选,下一步
9、名称,可以任意输入,完成即可。
XP系统的处理流程
1、依次打开控制面板,安全中心,Windows防火墙,选择启用
2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)