我正在寻找一个安全的networking服务器(Windows Server 2008)。 GRC端口扫描build议我closures135端口( https://www.grc.com/port_135.htm )。 不过,我之前使用Windows Server 2003完成了这个工作,在这之后,我无法将RDP添加到框中。
为什么端口135需要RDP(端口3389),因为如果端口135被阻塞(如果是的话RDP是什么),我没有物理访问权限?
谢谢。
RPC端点映射器(端口135)绝对不是RDP所要求的,并且在防火墙上阻止它是完全合理的(并build议),所以非本地主机不能尝试枚举和利用服务。
我只能这样肯定地说,因为我有很多configuration这样的主机,实际上只是testing它,以确保我不疯狂;-)
我认为,因为terminal服务的部分使用它:
TCP端口135 – RPCterminal服务许可
TCP端口135 – RPCterminal服务会话目录
所以当你通过3389进行连接的时候 – 服务器想要看你的TS是如何获得许可的,所以它使用TCP / 135来调用你的DC或者你的TS授权的地方。
这篇文章可以帮助
是! closures那个端口!
完成了? 嗯…
不要将该端口暴露在外面。 不是一个好主意。 你只要打开RDP端口就可以了。 是的,我已经凭经验testing了运行RDP的服务器。 请注意,对未打补丁的RDP服务器有一些DoS攻击,所以一定要保持最新状态。