在网络安全领域,端口是设备与外部网络交互的关键通道,其中445端口作为SMB协议的默认端口,曾在局域网文件共享中发挥重要作用,但如今却成为勒索病毒等恶意程序的主要攻击入口。不少用户因忽视445端口的防护,遭遇数据加密、设备失控等安全问题。本文将为大家拆解445端口的安全隐患,分享不同场景下的关闭步骤,以及关闭后需注意的细节,帮助大家筑牢网络安全防线。

要理解关闭445端口的必要性,首先得清楚这个端口的作用与风险。
1、445端口的核心作用
445端口是Windows系统中SMB协议的默认传输端口,主要用于局域网内的文件、打印机共享,以及域控制器之间的通信。在早期局域网办公场景中,445端口能让用户快速共享资源,提升工作效率,但随着网络环境的复杂化,其开放状态的风险逐渐凸显。
2、445端口的安全隐患
近年来,大量勒索病毒如WannaCry、Petya等,都是通过扫描开放的445端口,利用SMB协议的漏洞发起攻击。一旦设备的445端口处于开放状态且未及时修复系统漏洞,恶意程序就能轻松入侵设备,加密用户数据并索要赎金,给个人和企业造成严重的财产损失与数据泄露风险。
不同版本的Windows系统,关闭445端口的操作逻辑大致相同,但具体步骤存在细微差异,以下是通用且覆盖主流系统的操作方法。
1、通过防火墙关闭445端口
这是最常用的关闭方式,适用于Windows 7、Windows 10、Windows 11等主流系统。首先打开控制面板,找到Windows Defender防火墙,点击“高级设置”进入规则配置界面;然后选择“入站规则”,点击右侧“新建规则”,在规则类型中选择“端口”,下一步后勾选“TCP”并输入特定本地端口“445”;接着选择“阻止连接”,依次勾选域、专用、公网三种网络环境,最后为规则命名如“关闭445端口”并完成配置。
2、通过注册表关闭445端口
这种方式能从系统底层禁用445端口,适合对系统操作有一定了解的用户。按下Win+R组合键打开运行窗口,输入“regedit”进入注册表编辑器;依次展开路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,在右侧空白处右键新建“DWORD(32位)值”,命名为“SMBDeviceEnabled”,将其数值数据设置为“0”后重启电脑,即可彻底禁用445端口。
关闭445端口能有效降低安全风险,但也会对部分功能产生影响,提前了解注意事项能避免不必要的麻烦。
1、局域网共享功能受限
由于445端口是SMB协议的核心端口,关闭后Windows系统的默认文件、打印机共享功能将无法正常使用。若仍需局域网共享,可改用FTP协议或第三方共享工具,也可在防火墙中设置仅允许特定IP访问445端口,在安全与便捷之间找到平衡。
2、需定期检查445端口状态
部分系统更新或软件安装可能会自动开启445端口,因此关闭后需定期检查端口状态。可通过命令提示符输入“netstat -ano | findstr :445”查看端口是否开放,若发现端口重新开放,需及时排查原因并再次关闭,确保防护效果持续有效。
关闭445端口后,需通过专业方法验证操作是否成功,避免因操作失误导致端口仍处于开放状态。
1、使用系统命令本地检测
按下Win+R组合键打开运行窗口,输入“cmd”启动命令提示符,在窗口中输入“netstat -ano | findstr :445”,若没有任何返回结果,说明445端口已在本地关闭;若有返回结果,需记录PID值,打开任务管理器找到对应进程,判断是否为必要进程,若非必要可结束进程后重新关闭445端口。
2、借助在线工具远程检测
除了本地检测,还可通过在线端口扫描工具如站长工具、阿里云端口检测等,输入设备的公网IP地址并选择445端口进行扫描。若工具显示端口“关闭”或“未开放”,则说明445端口的关闭操作已生效,外部网络无法通过该端口访问设备。
综上所述,445端口虽曾是局域网共享的便捷通道,但如今已成为网络攻击的高危入口。通过防火墙或注册表关闭445端口,能有效抵御勒索病毒等恶意攻击,同时需注意局域网共享功能的替代方案,定期检查端口状态,确认关闭效果。只要掌握正确的操作方法与防护细节,就能在保障网络安全的前提下,维持日常网络使用的基本需求。