포트의 보안에 관한 영상

139번 포트, 445번 포트에 대한 영상

Windows에서 특정한 포트를 닫는 방법에 대한 영상

139번 포트

위험성: 오래된 NetBIOS 프로토콜을 사용하는 포트로, 인증 절차 없이 컴퓨터 이름과 공유 자원이 노출될 수 있습니다. 브로드캐스트 방식으로 정보가 네트워크 전체에 퍼지며, 해커가 이를 악용해 시스템을 침해할 수 있습니다.

NetBIOS는 1983년 IBM이 만든 기술로, 현재는 DNS 체계로 대체되었지만 여전히 윈도우 PC에서는 로컬 네트워크 상에서 컴퓨터 이름(PC 이름)을 식별할 때 이 방식을 사용합니다. 따라서 139번 포트가 열려 있는 경우, 내 PC 이름과 호스트 정보가 브로드캐스트를 통해 쉽게 외부에 노출될 수 있습니다.

해결 방법

  1. 제어판 → 네트워크 및 공유 센터어댑터 설정 변경 → 사용하는 네트워크에 마우스 오른쪽 클릭 후 속성
  2. 인터넷 프로토콜 버전 4(TCP/IPv4) 선택 → 속성고급WINS 탭
  3. NetBIOS over TCP/IP 사용 안 함 선택 → 확인
  4. 실행(Win + R) → services.msc 입력 → TCP/IP NetBIOS Helper 중지 및 사용 안 함
  5. Windows 방화벽 → 고급 설정 → 인바운드 규칙에서 포트 139 차단

445번 포트

위험성: SMB 프로토콜에 사용되며, 워너크라이 랜섬웨어 같은 공격에 이용된 포트입니다. SMBv1은 특히 취약하여 보안 위협이 매우 큽니다.

해결 방법

  1. PowerShell(관리자 권한) 실행 → 아래 명령 입력 후 Enter:
    Set-SmbServerConfiguration -EnableSMB1Protocol $false
  2. 제어판 → Windows 기능 켜기/끄기SMB 1.0/CIFS 지원 항목 체크 해제
  3. 방화벽 고급 설정 → 인바운드 규칙 > 새 규칙 생성 → 포트 선택 → TCP, 포트 번호 445 입력 → 연결 차단

135번 포트

위험성: RPC(Remote Procedure Call) 포트로, 해커가 원격 명령을 실행해 시스템을 장악할 수 있는 통로입니다. 과거 운영체제에서 취약점이 보고되었으며, 현재도 사용 시 주의가 필요합니다.

해결 방법

  1. 실행 창(Win + R) → dcomcnfg 입력 → 구성 요소 서비스 > 내 컴퓨터 우클릭 → 속성
  2. DCOM 사용 해제 또는 보안 탭에서 원격 접근 제한
  3. 방화벽 고급 설정 → 인바운드 규칙 > 새 규칙 생성 → 포트 135 차단
  4. 서비스 설정(services.msc)에서 불필요한 원격 서비스 비활성화
  5. 이벤트 뷰어 검색 → Windows 로그 > 보안 → RPC 관련 접근 기록 점검

주의사항

모바일 사용자는 여기를 클릭하세요.