Далі йде лише цитування двох різних джерел, які я використовував для успішного відключення порту 445 на машинах Windows XP. Я закривав порт 445 і 135, 137 - 139, тому я дотримувався всіх інструкцій у статті, і це працювало на мене.
Загальна інформація про порт 445 (архів посилання)
Серед нових портів, які використовує Windows 2000, є порт TCP 445, який використовується для SMB через TCP. Протокол SMB (серверний блок повідомлень) використовується серед іншого для обміну файлами в Windows NT / 2000 / XP. У Windows NT він працював поверх NetBT (NetBIOS через TCP / IP), який використовував відомі порти 137, 138 (UDP) та 139 (TCP). У Windows 2000 / XP Microsoft додала можливість запускати SMB безпосередньо через TCP / IP, без зайвого шару NetBT. Для цього вони використовують порт 445 TCP.
Найпростіший NetBIOS у вашій локальній мережі може бути просто необхідним злом для застарілого програмного забезпечення. NetBIOS у вашій WAN або через Інтернет є величезним (читайте нерозумним ...) ризиком безпеки. Всі види інформації, такі як ваш домен, робочі групи та назви системи, а також інформація про облікові записи можна отримати через NetBIOS. Це дійсно в інтересах, щоб NetBIOS ніколи не залишав вашу мережу.
Якщо ви використовуєте багатодомний пристрій, тобто більше 1 мережевої карти, вам слід відключити NetBIOS на кожній мережевій карті або комутованому підключенні під властивостями TCP / IP, що не є частиною вашої локальної мережі.
Як відключити порт 445
Щоб відключити порт 445:
Додати наступний ключ реєстру:
Ключ: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NetBT \ Назва параметрів: SMBDeviceEnabled Type: DWORD (REG_DWORD) Дані: 0
Не забудьте перезавантажити комп'ютер після відключення вищезазначених портів для ефекту. Крім того, щоб перевірити, що ці порти відключені, ви можете відкрити командний рядок і ввести netstat -an, щоб підтвердити, що ваш комп'ютер більше не слухає ці порти.
(ключі реєстру для Windows 7 різні, див. цю статтю Microsoft )