週五WanaCrypt0r 1.0開始爆發的時候說是走SMB的漏洞 port 445
我當時想說電腦網路是走cable 在NAT後面應該還算安全的
但後來才發現 凱擘Kbronet 竟然是直接配給我public IP..
等於我當下其實port 445應該是暴露在外可以被攻擊的到的?
但是好險沒有中獎 後來我去看 Windows內建防火牆是開啟的
套用的設定檔是 公用網路 對於連入連線的規則是
封鎖對於不在允許的程式清單中之程式的所有連入連線
我找了一下 輸入規則 清單 沒有看到445 port被允許的規則
這樣理論上應該預設port 445就不能夠被連入對吧?
但是想想又不對 SMB是Windows的服務 規則中有很多是SYSTEM的話可以允許
那到底預設上防火牆是否是允許 port 445 連入呢?
更詭異的是我發現清單中有五個名稱叫做 Security Fix 的規則
五個的設定都是一樣的 封鎖所有的TCP port 445
但是這個規則不是我加的 也不可能是Windows預設的
那這會是那一個程式幫我加上去的嘛?
感謝