[問題] Windows內建防火牆檔port 445?

作者: Sanbeishuu (三杯鼠)   2017-05-15 21:56:24
週五WanaCrypt0r 1.0開始爆發的時候說是走SMB的漏洞 port 445
我當時想說電腦網路是走cable 在NAT後面應該還算安全的
但後來才發現 凱擘Kbronet 竟然是直接配給我public IP..
等於我當下其實port 445應該是暴露在外可以被攻擊的到的?
但是好險沒有中獎 後來我去看 Windows內建防火牆是開啟的
套用的設定檔是 公用網路 對於連入連線的規則是
封鎖對於不在允許的程式清單中之程式的所有連入連線
我找了一下 輸入規則 清單 沒有看到445 port被允許的規則
這樣理論上應該預設port 445就不能夠被連入對吧?
但是想想又不對 SMB是Windows的服務 規則中有很多是SYSTEM的話可以允許
那到底預設上防火牆是否是允許 port 445 連入呢?
更詭異的是我發現清單中有五個名稱叫做 Security Fix 的規則
五個的設定都是一樣的 封鎖所有的TCP port 445
但是這個規則不是我加的 也不可能是Windows預設的
那這會是那一個程式幫我加上去的嘛?
感謝
作者: tinlans ( )   2017-05-15 22:58:00
那是因為你知道要選公用網路啊,很多人選家用
作者: LT26i (圖書館)   2017-05-16 01:01:00
請問要怎麼把家用網路改成公用呢?
作者: tinlans ( )   2017-05-16 05:20:00
點藍色的家用網路四個字就能改了
作者: Anadyomene (蘿莉是王道)   2017-05-16 10:05:00
學校電腦的445port是用來連接影印機...這...有人知道怎麼處理嗎?資訊組長不在
作者: brianuser (產業廢棄物)   2017-05-16 12:15:00
你有開共用他就允許,但預設都只允許區網而已
作者: iamyuuu   2017-05-16 15:29:00
請問網路不能用成家用網路嗎?
作者: WY627 ( )   2017-05-17 08:49:00
個人使用的話 用「公用網路」 最安全
作者: iamyuuu   2017-05-18 01:19:00
原來是這樣~謝謝WY627大大

Links booklink

Contact Us: admin [ a t ] ucptt.com