UDP123
這個(gè)端口經(jīng)常會(huì)被蠕蟲(chóng)病毒入侵系統(tǒng),
所以應(yīng)該關(guān)閉此端口,方法如下:
開(kāi)始----設(shè)置----控制面板----管理工具----服務(wù),
Windows Time 右鍵屬性停止然后禁用
UDP1900端口
關(guān)閉UDP1900端口可以防止DDOS攻擊,此端口也找到”SSDP Discovery Service,同樣辦法將其關(guān)閉.
1900端口
近日經(jīng)常遭到攻擊,網(wǎng)速慢的要死,經(jīng)過(guò)查證,有的人使用了ARP攻擊,我安裝了ARP防火墻就可以了,可是發(fā)現(xiàn)還是慢的要死,經(jīng)過(guò)抓包發(fā)現(xiàn)本機(jī)1900端口的數(shù)據(jù)量很大,經(jīng)過(guò)網(wǎng)絡(luò)搜索談到這樣的問(wèn)題的答案太少了,特寫(xiě)此篇文章,希望能幫到被攻擊的朋友。
1900端口就是: SSDP Discovery Service 服務(wù)
攻擊者只要向某個(gè)擁有多臺(tái)Win XP系統(tǒng)的網(wǎng)絡(luò)發(fā)送一個(gè)虛假的UDP包,就可能會(huì)造成這些Win XP主機(jī)對(duì)指定的主機(jī)進(jìn)行攻擊(DDoS)。另外如果向該系統(tǒng)1900端口發(fā)送一個(gè)UDP包令"Location"域的地址指向另一系統(tǒng)的chargen端口,就有可能使系統(tǒng)陷入一個(gè)死循環(huán),消耗掉系統(tǒng)的所有資源(需要安裝硬件時(shí)需手動(dòng)開(kāi)啟)。
1900端口和TCP 2869是windows XP和upnp設(shè)備(比如支持upnp的路由器)通信用的,用來(lái)交換設(shè)備信息。在windows防火墻設(shè)置里選中"Upnp支持"復(fù)選框后,就表示防火墻允許這種數(shù)據(jù)交換。 所以勾掉防火墻里"Upnp支持"的復(fù)選框,再看看有沒(méi)有數(shù)據(jù)包通過(guò)。如果沒(méi)有數(shù)據(jù)包的話(huà),就可以放心了
有些黑文章,內(nèi)容就是針對(duì)這個(gè)漏洞的,我建議還是關(guān)閉了好,
關(guān)閉方法:在服務(wù)里面禁用和停止SSDP Discovery Service服務(wù),關(guān)閉1900.
聯(lián)系客服