找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
楼主: zb848

[系统相关] 求关闭445、135、137、138、139端口批处理

[复制链接]
发表于 2017-5-14 23:20:39 | 显示全部楼层
@echo off
title 创建IP安全策略,屏蔽135、139 . . . 等端口 (win7)
netsh ipsec static add policy name=Drop139
netsh ipsec static add filterlist name=Filter1
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=135 protocol=TCP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=135 protocol=UDP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=139 protocol=TCP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=139 protocol=UDP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=445 protocol=TCP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=445 protocol=UDP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1443 protocol=TCP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1443 protocol=UDP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1444 protocol=TCP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1444 protocol=UDP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=3389 protocol=TCP
netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=3389 protocol=UDP
netsh ipsec static add filteraction name=FilteraAtion1 action=block
netsh ipsec static add rule name=Rule1 policy=Drop139 filterlist=Filter1 filteraction=FilteraAtion1
netsh ipsec static set policy name=Drop139 assign=y
exit
发表于 2017-5-15 00:15:30 | 显示全部楼层
回复 14# add0kakac


    你再写一个重新开放的。万一有用呢。
发表于 2017-5-15 08:04:29 | 显示全部楼层
回复 16# 九游九天
请问,XP和WIN7通用吗?
发表于 2017-5-15 08:58:57 | 显示全部楼层
回复 15# zb848
我是在win7下测试的,135端口可以阻止的
发表于 2017-5-15 09:05:05 | 显示全部楼层
回复 17# codegay
重新启用,直接删除所有策略:netsh ipsec static del all
或者停用策略:netsh ipsec static set policy name=deny_bitcoin assign=n
::deny_bitcoin是策略名

评分

参与人数 1技术 +1 收起 理由
codegay + 1 1

查看全部评分

发表于 2017-5-15 10:54:46 | 显示全部楼层
回复 20# add0kakac


    你们需要加一句sc config PolicyAgent start= auto
来保证ip策略服务是自动启动的。如果服务不启动的话。是没用的。

评分

参与人数 1PB +6 技术 +1 收起 理由
523066680 + 6 + 1 斯国一

查看全部评分

发表于 2017-5-15 21:54:11 | 显示全部楼层
回复 21# codegay
对的,忘了这茬了
发表于 2017-5-15 22:08:24 | 显示全部楼层
回复 20# add0kakac


    这样不太严谨,万一还有其它策略,也给一竿子搞死了
发表于 2017-5-15 22:11:07 | 显示全部楼层
我的环境也需要,下午编的,大家试试
add0kakac 发表于 2017-5-14 18:54


net start|findstr /i /c:"IPsec Policy Agent"&&goto FI
sc config PolicyAgent start= auto
net start PolicyAgent

这样更简单
发表于 2017-5-16 08:27:16 | 显示全部楼层
回复 14# add0kakac


    正在找这个批处理,感谢分享,顺便请教一下,137和138端口为什么是UDP而不是TCP呢?
发表于 2017-5-16 08:33:20 | 显示全部楼层
回复 21# codegay

结合14楼分享的代码,要添加策略服务的启动,自己添加了一个,不知道对不对,还请大大指点一下
  1. @echo off
  2. sc config PolicyAgent start= auto
  3. for /f "delims=" %%i in ('net start ^| findstr /i /c:"ipsec policy agent"') do (set aa=%%i)
  4. if defined aa (goto :FI) else (net start "ipsec policy agent")
  5. :FI
  6. netsh ipsec static add policy name=deny_bitcoin
  7. netsh ipsec static add filterlist name=fi_deny_bitcoin
  8. netsh ipsec static add filter filterlist=fi_deny_bitcoin srcaddr=any dstaddr=Me dstport=135 protocol=TCP
  9. netsh ipsec static add filter filterlist=fi_deny_bitcoin srcaddr=any dstaddr=Me dstport=137 protocol=UDP
  10. netsh ipsec static add filter filterlist=fi_deny_bitcoin srcaddr=any dstaddr=Me dstport=138 protocol=UDP
  11. netsh ipsec static add filter filterlist=fi_deny_bitcoin srcaddr=any dstaddr=Me dstport=139 protocol=TCP
  12. netsh ipsec static add filter filterlist=fi_deny_bitcoin srcaddr=any dstaddr=Me dstport=445 protocol=TCP
  13. netsh ipsec static add filteraction name=denyact action=block
  14. netsh ipsec static add rule name=deny_bitcoin policy=deny_bitcoin filterlist=fi_deny_bitcoin filteraction=denyact
  15. netsh ipsec static set policy name=deny_bitcoin assign=y
  16. cls
  17. echo 关闭端口成功,3秒后本窗口自动关闭
  18. ping 127.0.0.1 >nul
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-17 18:41 , Processed in 0.010763 second(s), 7 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表