我不是防火墙专家,所以需要一些帮助来理解我的windows防火墙规则与netstat显示的规则之间的区别。由于规定,我公司的一些计算机只允许多个端口的入站通信,默认情况下所有其他端口都会被阻塞。
例如,一台计算机可能允许TCP 20、21、23、80、443、445和3389。
然而,当我执行netstat命令时,我看到许多不应该允许的“侦听”端口:
本地外国TCP 0.0.0.0:5985 0.0.0.0:0监听 TCP 0.0.0.0:9001 0.0.0:0监听 TCP 0.0.0.0:9002 0.0.0.0:0监听 TCP0.0.0.0:16992 0.0.0.0:0监听 TCP0.0.0.0:47001 0.0.0.0:0监听 TCP0.0.0.0:49152 0.0.0.0:0监听 TCP0.0.0.0:49153 0.0.0.0:0监听 TCP0.0.0.0:49154 0.0.0.0:0监听 TCP0.0.0.0:49155 0.0.0.0:0监听 TCP0.0.0.0:49156 0.0.0.0:0监听 TCP0.0.0.0:49166 0.0.0.0:0监听 TCP0.0.0.0:49178 0.0.0.0:0监听
我需要一些帮助来理解为什么两个人不agree...are这些端口试图监听一个特定的端口,但防火墙不允许任何流量通过他们?
谢谢。
发布于 2017-11-30 14:15:05
入站防火墙规则阻止主机成功连接到本地系统上的端口。它们可以编写以防止外部主机连接(典型),甚至可以编写以防止本地主机连接(不寻常)。防火墙不阻止本地程序运行或绑定到侦听端口。
Netstat与此无关。Netstat报告哪些端口正在侦听、建立、SYN_Received等。防火墙没有阻止本地程序监听任何接口上的端口。
https://stackoverflow.com/questions/47574429
复制相似问题