[問題] SMB port445該不該開放?

看板AntiVirus (防毒)作者 (KYO)時間5年前 (2019/09/27 02:59), 5年前編輯推噓2(2014)
留言16則, 7人參與, 5年前最新討論串1/1
OS:Win 10 ver.1903 目前把SMB 1.0相關功能都拿掉了,只保留SMB Direct。 因為需要用到SMB的功能,預設卡巴KIS防火牆是封鎖port 445, 如果只使用SMB 2.0,445 Port會是安全的嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 103.252.131.204 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1569524374.A.D0D.html

09/27 05:27, 5年前 , 1F
沒有100%是安全的東西 用不到關掉最安全
09/27 05:27, 1F

09/27 05:28, 5年前 , 2F
SMB1.0漏洞爆發之前 大家也覺得是安全的啊
09/27 05:28, 2F

09/27 06:58, 5年前 , 3F
所以有什麼非用不可的理由嗎?
09/27 06:58, 3F

09/27 07:01, 5年前 , 4F
為什麼不先想想替代方案?
09/27 07:01, 4F

09/27 17:04, 5年前 , 5F
SMB Direct只需要兩張網卡就能跑RoCE,硬體解決方案
09/27 17:04, 5F

09/27 17:04, 5年前 , 6F
真的偏貴
09/27 17:04, 6F
目前卡巴還是封鎖445port的狀態下,找到可以存取SMB2.0版本以上的方式了, 比較好奇smb 2.0之後不是用port 445? ※ 編輯: lf2net4589 (103.252.131.204 臺灣), 09/28/2019 18:47:45

09/28 22:11, 5年前 , 7F
去問微軟比較好
09/28 22:11, 7F

09/29 12:48, 5年前 , 8F
還是445啊,除非你改port
09/29 12:48, 8F

09/29 16:29, 5年前 , 9F
那好奇怪喔,我現在SMB 1.0是關閉的,但是卻能使用SMB
09/29 16:29, 9F

09/30 13:41, 5年前 , 10F
SMB協定已經出到3.0了
09/30 13:41, 10F
SMB3.0依附SMB2.0

09/30 16:57, 5年前 , 11F
你想一下 攻擊方是攻擊 445 還是使用445的1.0 or 2.0
09/30 16:57, 11F

09/30 16:58, 5年前 , 12F
的SMB
09/30 16:58, 12F
是攻擊SMB 1.0的漏洞而不是port,如果是port則任何方式都沒有辦法防護,沒錯?

09/30 16:58, 5年前 , 13F
目前Win10是預設不啟用 支援SMB 1.0
09/30 16:58, 13F

09/30 17:01, 5年前 , 14F
只有1.0才有的重大漏洞就無效了
09/30 17:01, 14F

09/30 17:06, 5年前 , 15F
RDP有人用改port來處理 只是降機率 漏洞還是存在
09/30 17:06, 15F
※ 編輯: lf2net4589 (103.252.131.204 臺灣), 10/02/2019 21:05:08 目前我是把TCP/UDP 136~139都封鎖了,只留下TCP445 ※ 編輯: lf2net4589 (103.252.131.204 臺灣), 10/02/2019 21:11:54

10/04 00:54, 5年前 , 16F
SMB 1.0預設被關掉,最近區域電腦連不上XP才發現 喵的
10/04 00:54, 16F
文章代碼(AID): #1TZGgMqD (AntiVirus)
文章代碼(AID): #1TZGgMqD (AntiVirus)