作者abram (科科)
看板AntiVirus
標題[問題] 為了預防, 還有哪些 Port 可以關閉的呢?
時間Mon May 15 04:59:46 2017
大家好:
在 Wanacrypt 2.0 已經修改 kill switch 的同時,我估計3.0應該就要改掃描類似
445等的其他 ports 了。為了預防,如果能提早把這些平常沒有作用的 ports 關閉,
應該就比較不用擔心後續變種的攻擊。所以想請教:除了下列我搜尋網路文章發現
可以關閉的 ports 外,還有哪些 ports 也已經沒有作用而可以關閉的呢? 謝謝!
我找到網路文章宣稱可以關閉的 ports 包括:
135
137~139
445
143
161
或者,把全部的 ports 關閉,只開哪些 ports 會比較好嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.234.128
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494795589.A.169.html
推 aoaiau: 根據英國安全中心研究指出建議近期內都不要開電腦比較好 05/15 05:36
→ andy199113: 把電腦關了 插頭拔了 西元2018年1月1日再開機 05/15 05:43
→ agi5125: ( ・ ﹏・ )不要上網? 05/15 06:22
推 sachajam: 搬到南極吧 連wifi 4G都沒有 超超安心 05/15 06:24
推 mathrew: 全關 允許連得到 PTT 就好了,你的問題沒有答案 05/15 06:56
→ mathrew: 要看你的需求而定 05/15 06:56
推 coyoteY: 路由只開80,23,其他全關吧www 05/15 06:57
→ mmx3259: 公司不能這樣關 05/15 08:21
推 erik777: 443關掉怎麼連HTTPS 05/15 08:36
→ abram: 上面建議的沒有關到443 是143 05/15 08:46
→ beartsubaki: 要不擔心"這款"的變種 應該是要記得更新電腦吧 05/15 08:55
推 mstar: 攻擊跟 port 無關,而是跟利用 port 的 service 有關啊 05/15 09:37
→ laechan: TCP 445 跟 UDP 445 可透過 windows 內建防火牆檔輸入 05/15 09:48
→ laechan: 擋 05/15 09:49
→ skymp601: 把port全關 05/15 13:03
→ ilanese: 把網路線拔掉,就全關了。 05/15 20:21