Windows 7 Professional 64ビットのポート5357 TCP?


18

このポートが開いている理由、クイックNmapスキャンとNessusスキャンが開いていることが明らかになったのはなぜですか?

ファイアウォールルールセットを介してこのポートを閉じると、何か問題がありますか?

それとも、ここにいる誰かがGoogle以外にこの移植についての詳細を知っていますか?

WTF?1)http://www.symantec.com/connect/blogs/who-left-tunnel-door-open-windows-firewall-vista-0 話はVistaについてですが、同じポートであると確信しています7日にも。

2)ポート5357の一般的なエラー:ポートは情報漏洩の問題に対して脆弱であり、悪意のある作成者がリモートでアクセスできます。(デバイスのWebサービス)

私が問題を抱えている場合、私はこのがらくたをブロックしています。くそー窓。

機能探索を介してWSDAPIイベントを許可するネットワーク探索の受信ルール。[TCP 5357]何かが壊れるまで、あなたはブロックされたばかりです。

再Nmapと再Nessusの時間。ポート5357を閉じた後、Nmapスキャン0が開いているポート、Win7はまだ動作します。すべてが正常であることを確認するためにNessusでもう一度スキャンします


3
「いまいましい窓」:)
lepe

回答:


21

このポートが開かれるのは、おそらくパブリックネットワークプロファイルでネットワーク探索が有効になっているためです。

これが当てはまるかどうかを確認するには、ブロックしないで、パブリックプロファイルのネットワーク探索を無効にしてください。

  • コントロールパネル\ネットワークとインターネット\ネットワークと共有センター\詳細な共有設定に移動します
  • ホームネットワークとパブリックネットワークでネットワーク探索を無効にする
  • (再起動が必要かどうかわからない)
  • ポートをもう一度確認してください。開けないでください。
  • ホームネットワークで有効にし、パブリックネットワークでは無効にします。

Windowsファイアウォールを使用している場合、正しくマッピングされ、外部からの接続を受け入れません。ホームネットワーク内からのみ。パーソナルファイアウォールを使用している場合は、ホームネットワークから/への着信/発信接続のみを受け入れるように設定できるように、ポートレベルでアクセスできることを確認してください。


2
おかげで、コントロールパネルの使用については考えていませんでした。ポートが開いている、ファイアウォール、開いているポートをブロックしていると考えていました。これは知っておくと良い情報です。ラップトップでもこの方法を使用します。
登録

CLIでこれを行う方法はありますか?cmdまたはpowershell?
carpinchosaurio

0

ファイアウォールでブロックするだけです:

secpol.msc
Windows firewall with advance security
inbound rules
add port 5357 block all

私の小さな壁はこのポートをブロックしないので、これは他の人によって上書きされないグローバル設定です

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.