Berikut ini hanya kutipan dari dua sumber berbeda yang saya gunakan untuk berhasil menonaktifkan port 445 pada mesin Windows XP. Saya menutup port 445 dan 135, 137 - 139, jadi saya mengikuti semua instruksi dalam artikel dan itu berhasil untuk saya.
Informasi umum tentang port 445 (tautan arsip)
Di antara port baru yang digunakan oleh Windows 2000 adalah port TCP 445 yang digunakan untuk SMB melalui TCP. Protokol SMB (Server Message Block) digunakan antara lain untuk berbagi file di Windows NT / 2000 / XP. Pada Windows NT itu berjalan di atas NetBT (NetBIOS over TCP / IP), yang menggunakan port terkenal 137, 138 (UDP) dan 139 (TCP). Di Windows 2000 / XP, Microsoft menambahkan kemungkinan untuk menjalankan SMB langsung melalui TCP / IP, tanpa lapisan tambahan NetBT. Untuk ini mereka menggunakan port TCP 445.
NetBIOS yang paling sederhana di LAN Anda mungkin hanya merupakan kejahatan yang diperlukan untuk perangkat lunak lama. NetBIOS di WAN Anda atau melalui Internet, bagaimanapun, adalah risiko keamanan yang sangat besar (baca bodoh ...). Segala macam informasi, seperti domain, workgroup dan nama sistem Anda, serta informasi akun dapat diperoleh melalui NetBIOS. Ini demi kepentingan terbaik Anda untuk memastikan bahwa NetBIOS tidak pernah meninggalkan jaringan Anda.
Jika Anda menggunakan mesin multi-rumahan yaitu lebih dari 1 kartu jaringan, maka Anda harus menonaktifkan NetBIOS pada setiap kartu jaringan, atau Koneksi Dial-Up di bawah properti TCP / IP, yang bukan bagian dari jaringan lokal Anda.
Cara menonaktifkan port 445
Untuk menonaktifkan Port 445:
Tambahkan kunci registri berikut:
Kunci: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NetBT \ Parameter Nama: SMBDeviceEnabled Jenis: DWORD (REG_DWORD) Data: 0
Jangan lupa untuk me-restart komputer Anda setelah menonaktifkan port di atas untuk efek. Juga, untuk memeriksa apakah port-port tersebut dinonaktifkan, Anda dapat membuka prompt perintah dan ketik netstat -an untuk mengonfirmasi bahwa komputer Anda tidak lagi mendengarkan port-port tersebut.
(kunci registri berbeda untuk Windows 7 dan seterusnya, lihat artikel Microsoft ini )