Aşağıda, Windows XP makinelerinde 445 numaralı bağlantı noktasını başarıyla devre dışı bırakmak için kullandığım iki farklı kaynağın alıntısı verilmiştir. 445 ve 135, 137 - 139 numaralı bağlantı noktalarını kapatıyordum, bu yüzden makaledeki tüm talimatları izledim ve benim için çalıştı.
445 numaralı bağlantı noktası hakkında genel bilgiler (arşiv bağlantısı)
Windows 2000 tarafından kullanılan yeni bağlantı noktaları arasında TCP üzerinden SMB için kullanılan 445 numaralı TCP bağlantı noktası vardır. SMB (Sunucu İleti Bloğu) protokolü, Windows NT / 2000 / XP'de dosya paylaşımı için diğer şeylerin yanı sıra kullanılır. Windows NT'de, ünlü 137, 138 (UDP) ve 139 (TCP) bağlantı noktalarını kullanan NetBT (TCP / IP üzerinden NetBIOS) üzerinde çalıştı. Windows 2000 / XP'de Microsoft, fazladan NetBT katmanı olmadan SMB'yi doğrudan TCP / IP üzerinden çalıştırma olasılığını ekledi. Bunun için 445 numaralı TCP bağlantı noktasını kullanırlar.
LAN'ınızdaki en basit NetBIOS, eski yazılımlar için gerekli bir kötülük olabilir. Ancak, WAN'ınızdaki veya İnternet üzerindeki NetBIOS muazzam (aptalca okuyun ...) bir güvenlik riskidir. Etki alanınız, çalışma grubunuz ve sistem adlarınız gibi her türlü bilgi ve hesap bilgileri NetBIOS aracılığıyla edinilebilir. NetBIOS'un ağınızdan asla ayrılmamasını sağlamak sizin yararınıza olacaktır.
Birden çok ağ bağlantısı olan bir makine kullanıyorsanız, örneğin 1'den fazla ağ kartı kullanıyorsanız, her ağ kartında NetBIOS'u veya yerel ağınızın bir parçası olmayan TCP / IP özellikleri altında Çevirmeli Bağlantı'yı devre dışı bırakmalısınız.
Bağlantı noktası 445 nasıl devre dışı bırakılır
Bağlantı Noktası 445'i devre dışı bırakmak için:
Aşağıdaki kayıt defteri anahtarını ekleyin:
Anahtar: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NetBT \ Parametreler Adı: SMBDeviceEnabled Tür: DWORD (REG_DWORD) Veri: 0
Yukarıdaki bağlantı noktalarını etkisiz hale getirdikten sonra bilgisayarınızı yeniden başlatmayı unutmayın. Ayrıca, bu bağlantı noktalarının devre dışı bırakıldığını kontrol etmek için, bir komut istemi açabilir ve bilgisayarınızın artık bu bağlantı noktalarını dinlemediğini onaylamak için netstat -an yazabilirsiniz.
(Windows 7'den sonraki kayıt defteri anahtarları farklıdır, bu Microsoft makalesine bakın )