首页
学习
活动
专区
圈层
工具
发布

网络工程师需要时刻具备安全意识:为什么135、137、138、139、445端口必须关闭

做 Windows 运维、网络管理或者安全加固这类工作的时候,135、137、138、139、445 这几个端口,基本上是绕不开的。

很多安全基线、漏洞扫描报告或者防火墙策略里面,通常都会直接给出提示,这几个端口不要暴露到公网上,非必要的情况下建议关闭。但真正到了生产环境,不少人又会碰到另外一个问题,有些端口明明风险比较高,系统里却还在正常使用。尤其是 135 和 445,一旦直接封掉,有可能影响到 RPC、文件共享、打印共享、域环境或者远程管理这些功能。

所以,不是说看到 135、445 就全部关闭。

真正需要注意的,其实在于这几个端口背后的 RPC、NetBIOS、SMB 服务,以及它们带来的网络暴露面。端口本身只是一个通信入口,风险往往来自于公网暴露的范围过大、老旧协议仍然在使用、系统补丁没有及时更新、访问权限设置得过宽,又或者内部网络缺少有效的隔离,这些方面的因素。

本篇内容我就把135、137、138、139、445 这 5 个常见端口分别对应什么服务、为什么经常会被安全策略重点关注、哪些场景下可以关闭、哪些场景下不能直接一刀切,以及企业网络里应该怎样按照最小开放原则来进行限制,一次性梳理清楚。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O8G9G6nHmCX2A4Y2u-QXPrNA0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。
领券