Hoe poorten in Windows te blokkeren

De volgende gids leidt u door de stappen van het blokkeren van specifieke poorten op een Windows-computer om het computersysteem te harden.

De meeste Windows-gebruikers komen niet regelmatig of helemaal niet in contact met poorten. Hoewel sommige poorten kunnen tegenkomen bij het instellen van een nieuw e-mailadres in een desktop-mailprogramma of wanneer standaardpoorten zoals 80 of 21 in nieuwsartikelen worden genoemd, worden poorten meestal grotendeels genegeerd.

Poorten die tot de kern zijn uitgesplitst, maken communicatie mogelijk tussen een Windows-pc en iets anders, bijvoorbeeld internetsites of e-mailservers.

Windows is standaard geconfigureerd om bepaalde poorten open te hebben. Dit wordt meestal gedaan voor compatibiliteitsdoeleinden om problemen te voorkomen wanneer bepaalde services worden gebruikt.

Het is echter een goed idee om poorten te sluiten die niet worden gebruikt om het systeem te harden en aanvallen op deze poorten te voorkomen. Het recente SMB-ransomware-incident had bijvoorbeeld voorkomen kunnen worden als de poort niet standaard geopend zou zijn.

Welke poorten zijn toch open?

Als u nooit poorten op een Windows-machine hebt aangevinkt, vraagt ​​u zich misschien af ​​welke poorten er open staan ​​en hoe u dat kunt vinden.

Ik stel voor dat je daarvoor programma's gebruikt, omdat deze meer details bieden en toegankelijker zijn dan andere middelen.

U kunt daarvoor een programma zoals Portscan gebruiken, of, en dat is mijn favoriet, CurrPorts van Nirsoft (zie de bijgewerkte CurrPorts-review hier).

CurrPorts is een gratis draagbaar programma dat u direct na het downloaden kunt uitvoeren. Hierin staan ​​alle programma's en services in de interface, alle internetverbindingen en alle lokale poorten die op dat moment geopend zijn.

De lijst met open poorten kan op zichzelf nuttig zijn, maar meestal is het moeilijk om te beslissen of dit nodig is voor functionaliteit of niet. Er is ook een geval waarin u de functionaliteit op een netwerk nodig hebt, maar niet via internet.

U moet de poorten die u niet kent, onderzoeken om daarover een weloverwogen beslissing te nemen. Een site die u misschien nuttig vindt, is de website van Steve Gibson, waar u naar poorten kunt zoeken en informatie kunt krijgen over veel voorkomende.

U kunt ook poortcontroles uitvoeren vanaf de Gibson-website door hier op een van de beschikbare poortscanopties te klikken (bijvoorbeeld gemeenschappelijke poorten, bestanden delen of alle servicepoorten). U moet zich concentreren op de poorten die in dit geval als open worden vermeld.

Poorten blokkeren in Windows

Nadat u de beslissing hebt genomen om een ​​poort op een Windows-machine te blokkeren, moet u een manier vinden om dit te doen. De meeste persoonlijke firewalls, waaronder Windows Firewall, ondersteunen het blokkeren van poorten. U kunt ook poorten blokkeren als u toegang hebt tot de beheerdersinterface van een router of modem, omdat velen ook opties hebben om dat te doen.

Het voordeel van het blokkeren in de router is dat het wordt geblokkeerd voor alle apparaten die u op routerniveau gebruikt. Dus als u het op machineniveau blokkeert, moet u dit doen voor elk apparaat dat u op dat moment of in de toekomst gebruikt.

Poorten blokkeren met Windows Firewall

Het proces zelf is eenvoudig en duurt niet lang om te voltooien:

  1. Tik op de Windows-toets, typ Windows Firewall en selecteer Windows Firewall met geavanceerde beveiliging uit de resultaten.
  2. Klik op Inkomende regels wanneer het firewallvenster wordt geopend.
  3. Selecteer Nieuwe regel in het deelvenster Acties.
  4. Selecteer Poort in de lijst Regeltype.
  5. Selecteer TCP of UDP en geef de poorten of een poortbereik op (bijvoorbeeld 445 of 137-139).
  6. Selecteer blokkeer de verbinding.
  7. Selecteer wanneer de regel van toepassing is (standaard verlaten als u niet zeker bent).
  8. Voeg een naam toe, bijv. Poort 445, en een beschrijving (bijv. Reden voor blokkering en datum / tijd).

Opmerking : het kan voorkomen dat u problemen ondervindt nadat u poorten op de machine hebt geblokkeerd. Apps werken mogelijk niet meer goed of u kunt mogelijk geen verbinding maken met bepaalde bronnen. Als dat het geval is, kan daarvoor de poort nodig zijn die u in de firewall hebt uitgeschakeld. U kunt het blokkeren van poorten ook op elk gewenst moment in de firewall ongedaan maken.

Herhaal de stappen voor elke andere poort die u op de Windows-pc wilt blokkeren.

Tweede opmerking : programma's zoals CurrPorts van Nirsoft zullen nog steeds onthullen dat services of programma's naar die poorten luisteren. Dit verandert niet wanneer u poorten op Windows blokkeert. Wat er echter gebeurt, is dat de verbinding met deze services en programma's wordt geweigerd, omdat verbindingen met de poort door het systeem worden geblokkeerd.

Slotwoorden

Het is niet moeilijk om poorten op Windows-pc's te blokkeren. Hoewel je misschien wat tijd besteedt aan het onderzoeken van de open poorten voordat je ze begint te blokkeren, zal dit op de lange termijn zijn vruchten afwerpen.

Sommige ISP's zijn begonnen met het blokkeren van gemeenschappelijke aanvalspoorten namens hun gebruikers om het aanvalsoppervlak te verkleinen. U kunt scans uitvoeren op de website van Gibson om erachter te komen of dat voor u het geval is.

Nu u : blokkeert u poorten op Windows? Zo ja welke en waarom?