自己使用的電腦經(jīng)常受到別人攻擊,其實很多時候并不是入侵者的技術(shù)本領(lǐng)有多高,而是因為我們自己主動打開無數(shù)扇大門,讓入侵者自由出入。任何入侵,都得與計算機建立聯(lián)系,而建立聯(lián)系都是通是通過開放的端口來完成的。例如我們訪問網(wǎng)頁,需要開放80端口,訪問FTP服務(wù)器需開放21端口。在TCP/IP協(xié)議中的端口,其范圍從0-65535,每一個端口都可能被利用,事實上入侵者也正是利用我們默認開放的端口進入的。
那么我們的電腦到底開了哪些端口呢?東北IT網(wǎng)專家告訴我們,只需要打開命令提示符窗口,輸入“netstat -a -n”并回車,看到這么多的端口是不是挺危險的呢!其實作為普通用戶,我們并不需要開放如此多的端口中,因此我們可以將其關(guān)閉。
在桌面上右擊“網(wǎng)上鄰居”,選擇“屬性”,在打開的網(wǎng)絡(luò)連接窗口中右擊“本地連接”或“撥號連接”,打開其屬性窗口,雙擊“Internet協(xié)議(TCP/IP)”,在打開的窗口中單擊“高級”按鈕,將打開的窗口切換到“選項”選項卡,選中“TCP/IP篩選”,單擊“屬性”按鈕,選中“啟用TCP/IP篩選”選項,然后將TCP端口和UDP端口全部設(shè)為“只允許”選項,然后單擊“添加”按鈕,將TCP的80端口添加進來,這樣即可以訪問網(wǎng)頁,將UDP的4000端口添加進來即可以使用QQ,用這樣的方法將其它需要用到的端口添加進來即可。
經(jīng)過這樣的設(shè)置,只有我們允許開放的端口才可以使用,而原本眾多默認開放的端口全部被關(guān)閉,這就等于關(guān)閉了入侵者的大門,保證了計算機的安全。