Port 445 Là Gì? Giải Thích Chi Tiết và Cách Bảo Mật Trên Windows

Port 445 là gì?

Trên các hệ điều hành Windows Server 2003, Windows 2000 và XP, một số cổng mới đã được giới thiệu, trong đó cổng 445 TCP đóng vai trò quan trọng cho dịch vụ SMB (Server Message Block). SMB chủ yếu được sử dụng để chia sẻ tập tin trong mạng.

Trong các hệ thống Windows cũ hơn như Windows NT, SMB thường sử dụng các cổng quen thuộc như 139 (TCP), 138 (UDP) và 137, hoạt động cùng với giao thức NetBIOS over TCP/IP (NetBT). Tuy nhiên, Windows 2000/XP/2003 đã cải tiến bằng cách hỗ trợ SMB trực tiếp qua cổng 445 (TCP/IP), loại bỏ sự cần thiết của NetBT.

NetBIOS giúp đơn giản hóa việc chia sẻ tập tin trong mạng LAN, nhưng lại tiềm ẩn rủi ro bảo mật khi kết nối với WAN hoặc Internet. Thông tin nhạy cảm như tên miền và tài khoản truy cập mạng nội bộ có thể bị lộ.

Bảo mật cổng 445 trên Windows

Để bảo vệ hệ thống Windows của bạn khỏi các mối đe dọa liên quan đến cổng 445, bạn có thể thực hiện các biện pháp sau:

Vô hiệu hóa NetBT

Trên Windows 2000/XP/2003, bạn có thể vô hiệu hóa NetBT theo các bước sau:

  1. Nhấp chuột phải vào “My Network Places” (hoặc “Mạng” trên các phiên bản Windows mới hơn) trên Desktop và chọn “Properties”.
  2. Nhấp chuột phải vào card mạng và chọn “Properties”.
  3. Chọn “Internet Protocol (TCP/IP)” và nhấp vào “Properties”.
  4. Nhấp vào nút “Advanced” và chọn tab “WINS”.
  5. Chọn tùy chọn “Disable NetBIOS over TCP/IP”.

Thay đổi này sẽ có hiệu lực ngay lập tức mà không cần khởi động lại hệ thống.

Lưu ý quan trọng: Các máy tính chạy Windows phiên bản cũ hơn (trước Windows 2000) sẽ không thể tìm kiếm, định vị hoặc thiết lập kết nối chia sẻ tập tin và in ấn với các máy tính Windows 2000/XP/2003 nếu NetBT bị vô hiệu hóa.

Chặn cổng 445

Theo thống kê từ Sen Tây Hồ, cổng 445 là một trong những cổng bị tấn công nhiều nhất. Để chặn cổng 445, bạn có thể thực hiện các bước sau:

  1. Mở Registry Editor: vào Run, gõ “regedit” và nhấn Enter.
  2. Tìm đến khóa sau: HKLMSystemCurrentControlSetServicesNetBTParameters
  3. Trong cửa sổ bên phải, tìm và chọn “TransportBindName”.
  4. Nhấp đúp chuột (hoặc nhấn Enter) vào “TransportBindName” và xóa giá trị trong ô “Value data” (để trống).
  5. Đóng Registry Editor.
  6. Khởi động lại máy tính.

Sau khi khởi động lại máy tính, bạn có thể kiểm tra bằng cách mở Command Prompt (Run -> cmd) và nhập lệnh “netstat -an”. Bạn sẽ thấy máy tính của mình không còn “lắng nghe” ở cổng 445 nữa.

Khi nào Windows 2003/XP/2000 sử dụng cổng 139 và 445?

Để dễ hiểu, chúng ta sẽ sử dụng thuật ngữ “client” để chỉ các máy tính truy cập các tập tin được chia sẻ trên “server” (máy tính chứa tài nguyên) và các tài nguyên mạng khác.

  • Nếu server bật NetBT, nó sẽ lắng nghe trên cổng 445 (TCP), cổng 139 (TCP), cổng 138 (UDP) và cổng 137 (UDP). Nếu NetBT bị chặn, server chỉ lắng nghe trên cổng 445 (TCP).

  • Nếu client bật NetBT, nó sẽ thường xuyên thử kết nối đến server trên cả cổng 445 và cổng 139. Nếu nhận được phản hồi từ cổng 445, nó sẽ bỏ qua cổng 139 và tiếp tục giao tiếp SMB chỉ qua cổng 445. Nếu không nhận được phản hồi từ cổng 445, nó sẽ giao tiếp SMB qua cổng 139. Nếu không nhận được phản hồi từ cả hai cổng, kết nối sẽ thất bại.

  • Khi client tắt NetBT, nó sẽ chỉ kết nối đến server qua cổng 445. Nếu server trả lời trên cổng 445, kết nối sẽ được thiết lập. Nếu không, kết nối sẽ bị từ chối.

Kết luận

Hiểu rõ về cổng 445 và cách bảo mật nó là rất quan trọng để bảo vệ hệ thống Windows của bạn khỏi các cuộc tấn công mạng. Bằng cách vô hiệu hóa NetBT hoặc chặn cổng 445, bạn có thể giảm thiểu rủi ro và đảm bảo an toàn cho dữ liệu của mình. Hy vọng bài viết này đã cung cấp cho bạn những thông tin hữu ích. Cảm ơn bạn đã theo dõi!