关闭Windows XP系统的135端口可有效提升系统安全性,防止远程攻击和病毒入侵。 135端口主要用于RPC远程调用和DCOM服务,是黑客常用的入侵通道。以下是两种主流关闭方法:通过IP安全策略屏蔽端口或禁用DCOM服务,操作完成后需重启系统生效。
-
IP安全策略法:进入“控制面板→管理工具→本地安全策略”,创建新的IP安全策略,添加针对TCP 135端口的筛选器并设置为“阻止”操作,最后指派策略。此方法适用于批量关闭多个高危端口,如同时屏蔽139、445等端口。
-
禁用DCOM服务法:按Win+R输入
dcomcnfg
打开组件服务,右键“我的电脑”选择属性,在“默认属性”选项卡取消勾选“在此计算机上启用分布式COM”,并在“默认协议”中删除“面向连接的TCP/IP”。此方法直接切断135端口的核心服务,操作更彻底。
为确保安全,建议定期检查端口状态(命令netstat -an
),并配合系统补丁更新。若需恢复端口功能,反向操作即可,但需评估网络安全风险。