विंडोज में पोर्ट कैसे ब्लॉक करें

समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

निम्न मार्गदर्शिका आपको कंप्यूटर सिस्टम को सख्त करने के लिए विंडोज मशीन पर विशिष्ट बंदरगाहों को अवरुद्ध करने के चरणों के माध्यम से चलता है।

अधिकांश विंडोज उपयोगकर्ता नियमित रूप से या बिल्कुल भी बंदरगाहों के संपर्क में नहीं आते हैं। जब कुछ डेस्कटॉप मेल प्रोग्राम में एक नया ईमेल पता सेट करते हैं, या जब समाचार लेखों में मानक पोर्ट जैसे कि 80 या 21 का उल्लेख किया जाता है, तो बंदरगाहों का सामना हो सकता है, लेकिन आमतौर पर अधिकांश हिस्सों के लिए बंदरगाहों की अनदेखी की जाती है।

कोर टूट गए कोर विंडोज साइट्स और कुछ और के बीच संचार को सक्षम करते हैं, उदाहरण के लिए इंटरनेट साइट्स या मेल सर्वर।

Windows डिफ़ॉल्ट रूप से कॉन्फ़िगर किया गया है कि कुछ पोर्ट खुले हों। यह आमतौर पर कुछ सेवाओं का उपयोग किए जाने पर मुद्दों से बचने के लिए संगतता उद्देश्यों के लिए किया जाता है।

हालांकि बंदरगाहों को बंद करना एक अच्छा विचार है जो सिस्टम को सख्त करने और इन बंदरगाहों के खिलाफ हमलों से बचने के लिए उपयोग नहीं किया जाता है। उदाहरण के लिए हाल ही में एसएमबी रैंसमवेयर की घटना को उदाहरण के लिए टाला जा सकता था यदि पोर्ट डिफ़ॉल्ट रूप से खुला नहीं होगा।

वैसे भी कौन से पोर्ट खुले हैं?

open ports windows

यदि आपने विंडोज मशीन पर बंदरगाहों की कभी जांच नहीं की है, तो आपको आश्चर्य हो सकता है कि कौन से बंदरगाह इस पर खुले हैं, और यह कैसे पता करें।

मेरा सुझाव है कि आप इसके लिए कार्यक्रमों का उपयोग करें, क्योंकि वे अधिक विवरण प्रदान करते हैं और अन्य साधनों की तुलना में अधिक सुलभ हैं।

आप एक का उपयोग कर सकते हैं पोर्ट्सकैन की तरह कार्यक्रम उसके लिए, या, और वह मेरा पसंदीदा है, इसके बजाय Nirsoft के CurrPorts ( अद्यतन CurrPorts समीक्षा यहाँ देखें )।

CurrPorts एक मुफ्त पोर्टेबल प्रोग्राम है जिसे आप डाउनलोड करने के ठीक बाद चला सकते हैं। यह इंटरफ़ेस में सभी कार्यक्रमों और सेवाओं, सभी इंटरनेट कनेक्शन और उस समय खुले सभी स्थानीय बंदरगाहों को सूचीबद्ध करता है।

खुले बंदरगाहों की सूची अपने आप में उपयोगी हो सकती है, लेकिन अधिकांश समय आपके पास यह निर्णय लेने में कठिन समय हो सकता है कि यह कार्यक्षमता के लिए आवश्यक है या नहीं। ऐसा भी मामला है जहां आपको नेटवर्क पर कार्यक्षमता की आवश्यकता हो सकती है, लेकिन इंटरनेट पर नहीं।

आपको उन बंदरगाहों पर शोध करने की आवश्यकता है जिनके बारे में आपको शिक्षित निर्णय लेने के बारे में पता नहीं है। एक साइट जो आपको उसके लिए उपयोगी लग सकती है स्टीव गिब्सन की वेबसाइट जहां आप बंदरगाहों की खोज कर सकते हैं और कई सामान्य लोगों के बारे में जानकारी प्राप्त कर सकते हैं।

आप भी चला सकते हैं पोर्ट चेक से वहाँ उपलब्ध पोर्ट स्कैन विकल्पों में से एक पर क्लिक करके सीधे गिब्सन वेबसाइट (जैसे सामान्य पोर्ट, फ़ाइल साझाकरण, या सभी सेवा पोर्ट)। आपको इस मामले में खुले हुए सूचीबद्ध बंदरगाहों पर ध्यान केंद्रित करने की आवश्यकता है।

विंडोज में पोर्ट को ब्लॉक करना

एक बार जब आपने विंडोज मशीन पर एक पोर्ट को ब्लॉक करने का निर्णय लिया है, तो आपको ऐसा करने का एक तरीका खोजने की आवश्यकता है। अधिकांश व्यक्तिगत फ़ायरवॉल, जिसमें Windows फ़ायरवॉल शामिल है, बंदरगाहों को अवरुद्ध करने का समर्थन करता है। यदि आप राउटर या मॉडेम के व्यवस्थापक इंटरफ़ेस तक पहुंच रखते हैं, तो आप पोर्ट को भी ब्लॉक कर सकते हैं, क्योंकि बहुत से विकल्प ऐसा करते हैं।

राउटर में इसे अवरुद्ध करने का लाभ यह है कि यह राउटर स्तर पर आपके द्वारा उपयोग किए जाने वाले सभी उपकरणों के लिए अवरुद्ध है। इसलिए, यदि आप इसे मशीन के स्तर पर रोकते हैं, तो आपको उस बिंदु या भविष्य में उपयोग होने वाले किसी भी उपकरण के लिए ऐसा करना होगा।

Windows फ़ायरवॉल का उपयोग करके पोर्ट को अवरुद्ध करना

block port windows

प्रक्रिया स्वयं सरल है, और इसे पूरा करने में लंबा समय नहीं लगना चाहिए:

  1. विंडोज-की पर टैप करें, विंडोज फ़ायरवॉल टाइप करें, और परिणामों से उन्नत सुरक्षा के साथ विंडोज फ़ायरवॉल चुनें।
  2. फ़ायरवॉल विंडो खुलने पर इनबाउंड नियम पर क्लिक करें।
  3. क्रिया फलक से नया नियम चुनें।
  4. नियम प्रकार सूची से पोर्ट का चयन करें।
  5. टीसीपी या यूडीपी का चयन करें, और पोर्ट, या एक पोर्ट रेंज (जैसे 445, या 137-139) निर्दिष्ट करें।
  6. कनेक्शन ब्लॉक करें चुनें।
  7. नियम लागू होने पर चयन करें (यदि अनिश्चित हो तो डिफ़ॉल्ट छोड़ दें)।
  8. एक नाम जोड़ें, उदा। पोर्ट 445, और एक विवरण, (जैसे अवरुद्ध करने का कारण, और दिनांक / समय)।

ध्यान दें : ऐसा हो सकता है कि आप मशीन पर बंदरगाहों को अवरुद्ध करने के बाद मुद्दों में भाग लें। ऐप्स अब ठीक से काम नहीं कर सकते हैं, या आप कुछ संसाधनों से कनेक्ट करने में सक्षम नहीं हो सकते हैं। यदि ऐसा है, तो फ़ायरवॉल में आपके द्वारा अक्षम किया गया पोर्ट उसके लिए आवश्यक हो सकता है। आप फ़ायरवॉल में किसी भी समय बंदरगाहों को अवरुद्ध करने को पूर्ववत कर सकते हैं।

किसी भी अन्य पोर्ट के लिए चरणों को दोहराएं जो आप विंडोज पीसी पर ब्लॉक करना चाहते हैं।

दूसरा नोट : Nirsoft's CurrPorts जैसे कार्यक्रम अभी भी यह बताएंगे कि सेवा या कार्यक्रम उन बंदरगाहों पर सुन रहे हैं। जब आप विंडोज पर पोर्ट ब्लॉक करते हैं तो यह नहीं बदलता है। हालाँकि ऐसा होता है कि इन सेवाओं और कार्यक्रमों के कनेक्शन से इनकार कर दिया जाता है, क्योंकि पोर्ट द्वारा कनेक्शन सिस्टम द्वारा अवरुद्ध कर दिए जाते हैं।

समापन शब्द

विंडोज पीसी पर पोर्ट को ब्लॉक करना मुश्किल नहीं है। जब आप खुले बंदरगाहों पर शोध करने से पहले कुछ समय बिता सकते हैं, तो आप उन्हें अवरुद्ध करना शुरू कर देंगे, ऐसा करने से लंबे समय में भुगतान करना पड़ेगा।

कुछ आईएसपी ने हमले की सतह को कम करने के लिए अपने उपयोगकर्ताओं की ओर से सामान्य हमले के बंदरगाहों को अवरुद्ध करना शुरू कर दिया है। आप गिब्सन की वेबसाइट पर स्कैन चला सकते हैं ताकि यह पता चल सके कि आपके लिए क्या मामला है।

अब तुम : क्या आप विंडोज पर पोर्ट ब्लॉक करते हैं? यदि हां तो कौन और क्यों?