Windows 7 Professional 64位上的端口5357 TCP?


18

此端口打开是有原因的,快速的Nmap扫描和Nessus扫描显示该端口是打开的,为什么?

如果我通过防火墙规则集关闭此端口,会有什么影响?

还是现在除了Google之外,还有其他人对此端口有更多信息吗?

WTF?1)http://www.symantec.com/connect/blogs/who-left-tunnel-door-open-windows-firewall-vista-0 我知道谈论的是Vista,但是我很确定它是同一端口在7,也。

2)端口5357的常见错误:该端口易受信息泄漏问题的影响,允许恶意作者对其进行远程访问。(设备的Web服务)

我阻止了这些废话,如果我有问题将重新启用。该死的窗户。

网络发现的入站规则,以允许通过功能发现进行WSDAPI事件。[TCP 5357]您刚刚被阻止,直到我弄碎了一些东西,然后才能看到。

是时候重新Nmap和Nessus。Nmap关闭端口5357后,扫描0个打开的端口,Win7仍然可以正常工作,使用Nessus再扫描一次,以确保一切正常。


3
“该死的窗户” :)
lepe

Answers:


21

可能是因为您在“ 公共网络”配置文件中启用了“ 网络发现”,所以打开了此端口。

为确保确实如此,请不要阻止它,并为您可能拥有的任何公共配置文件禁用网络发现。

  • 转到控制面板\网络和Internet \网络和共享中心\高级共享设置
  • 在您的家庭网络和公共网络上禁用网络发现
  • (不确定是否需要重启)
  • 再次检查您的端口。不应该打开。
  • 在您的家庭网络中启用它,并在您的公共网络中将其保留。

如果您使用的是Windows防火墙,它将被正确映射,并且不接受来自外部的连接。仅在您的家庭网络中。如果您使用的是个人防火墙,请确保它具有端口级别的访问权限,以便您可以将其设置为仅接受来自/到您的家庭网络的传入/传出连接。


2
谢谢,没有考虑使用控制面板,我只是想打开端口...防火墙...阻止打开端口。这是一些很好的信息,我也会在笔记本电脑上使用此方法。
注册

有没有办法通过CLI做到这一点?cmd或powershell?
carpinchosaurio

0

只需将其阻止在防火墙中即可:

secpol.msc
Windows firewall with advance security
inbound rules
add port 5357 block all

我的小墙没有阻塞该端口,所以这是全局设置,不会被其他端口覆盖

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.