Назад | Перейти на главную страницу

Windows Server 2012 R2: закрытие портов smtp / pop3 / imap (или деактивация связанных служб)

Я использую Windows Server 2012 R2. На данный момент я хочу повысить безопасность своего сервера, поэтому я ищу службы (и открытые порты), которые не нужны.

Я отключил почти все роли сервера, кроме IIS (мне нужен IIS).

Брандмауэр Windows настроен таким образом, что каждое входящее / исходящее соединение без правил автоматически блокируется.

Я создал только некоторые правила для порта 80 443 и порта удаленного рабочего стола. Все остальные правила деактивированы (или установлены для частного профиля), следовательно, в моей общедоступной сети нет правил для других портов / протоколов / служб и, следовательно, не должно быть открытых портов.

Но если я просканирую свой сервер с помощью nmap (сканирование tcp-соединения), есть несколько открытых портов. Например:

25/tcp   open  smtp
80/tcp   open  http 
110/tcp  open  pop3
119/tcp  open  nntp
143/tcp  open  imap
465/tcp  open  smtps
563/tcp  open  snews
587/tcp  open  submission
993/tcp  open  imaps
995/tcp  open  pop3s
3389/tcp open  rdp

Мне не нужны pop, imap и прочие сервисы (кроме RDP 3389).

Теперь у меня есть несколько вопросов: 1. Как могло получиться, что порты отображаются как открытые, если брандмауэр должен блокировать все порты без правил (порты выше не имеют правил)? 2. С помощью netstat -anop tcp я посмотрел, какие службы прослушивают эти порты. Это система-сервис. Но почему системная служба прослушивает эти порты и как я могу остановить службу от этого?

Я вижу здесь три варианта:

  1. Ваш брандмауэр настроен неправильно. Не волнуйтесь, это случается с лучшими из нас. Молодцы за тестирование!
  2. Во-первых, ваши сетевые адаптеры используют профиль сети, отличный от желаемого профиля брандмауэра. Иногда в этом может сыграть роль и осведомленность о сетевом местоположении.
  3. NMap ошибочно определяет открытые порты. Я видел, как это случается редко при тестировании из-за некоторых драконовских реализаций межсетевого экрана / прокси / IDS.

Вы должны подтвердить, что службы действительно прослушивают эти порты с помощью netstat -ab а затем сузьте рамки поиска и устранения неисправностей. Возможно ли, что вам нужно удалить дополнительные функции Windows?