[問題] 為了預防, 還有哪些 Port 可以關閉的呢?

作者: abram (科科)   2017-05-15 04:59:46
大家好:
在 Wanacrypt 2.0 已經修改 kill switch 的同時,我估計3.0應該就要改掃描類似
445等的其他 ports 了。為了預防,如果能提早把這些平常沒有作用的 ports 關閉,
應該就比較不用擔心後續變種的攻擊。所以想請教:除了下列我搜尋網路文章發現
可以關閉的 ports 外,還有哪些 ports 也已經沒有作用而可以關閉的呢? 謝謝!
我找到網路文章宣稱可以關閉的 ports 包括:
135
137~139
445
143
161
或者,把全部的 ports 關閉,只開哪些 ports 會比較好嗎?
作者: aoaiau (rose.chen)   2017-05-15 05:36:00
根據英國安全中心研究指出建議近期內都不要開電腦比較好
作者: andy199113 (Andy)   2017-05-15 05:43:00
把電腦關了 插頭拔了 西元2018年1月1日再開機
作者: agi5125   2017-05-15 06:22:00
( ・ ﹏・ )不要上網?
作者: sachajam (沙茶醬)   2017-05-15 06:24:00
搬到南極吧 連wifi 4G都沒有 超超安心
作者: mathrew (Joey)   2017-05-15 06:56:00
全關 允許連得到 PTT 就好了,你的問題沒有答案要看你的需求而定
作者: coyoteY (マジジョテッペン)   2017-05-15 06:57:00
路由只開80,23,其他全關吧www
作者: mmx3259 (mark)   2017-05-15 08:21:00
公司不能這樣關
作者: erik777 (水樹奈奈紅白登場!!!)   2017-05-15 08:36:00
443關掉怎麼連HTTPS
作者: abram (科科)   2017-05-15 08:46:00
上面建議的沒有關到443 是143
作者: beartsubaki   2017-05-15 08:55:00
要不擔心"這款"的變種 應該是要記得更新電腦吧
作者: mstar (Wayne Su)   2017-05-15 09:37:00
攻擊跟 port 無關,而是跟利用 port 的 service 有關啊
作者: laechan (揮淚斬馬雲)   2017-05-15 09:48:00
TCP 445 跟 UDP 445 可透過 windows 內建防火牆檔輸入擋
作者: skymp601 (Sky)   2017-05-15 13:03:00
把port全關
作者: ilanese (坐聽無弦曲)   2017-05-15 20:21:00
把網路線拔掉,就全關了。

Links booklink

Contact Us: admin [ a t ] ucptt.com