要阻止特定ip访问本机445端口,需在windows高级安全防火墙中创建仅针对该ip(或ip段)的入站阻止规则:先打开高级安全防火墙,新建端口规则→选tcp协议和本地端口445→动作为“阻止连接”→在作用域中指定远程ip地址或范围→命名并完成;规则生效后仅拦截指定ip对445端口的入站tcp连接,不影响本机出站访问。
要阻止特定 ip 访问本机的 445 端口,关键不是单纯“关掉端口”,而是精准拦截来自某 ip(或 ip 段)对 445 端口的入站连接。这需要在 windows 高级安全防火墙中创建一条带 ip 限制的入站规则,而非全局禁用 445。
以下操作适用于 Windows 7 及以上系统(含 Win10/Win11),全程通过图形界面完成,无需命令行或组策略:
第一步:打开高级安全防火墙
进入“控制面板 → 系统和安全 → Windows Defender 防火墙 → 高级设置”。确保你以管理员身份运行(右键开始菜单选择“Windows 终端(管理员)”可辅助验证权限,但本操作本身不需终端)。
第二步:新建入站规则,定位 445 端口
在左侧面板点击“入站规则”,右键 → “新建规则…” → 选择“端口” → 下一步。
- 协议类型选“TCP”(445 端口仅使用 TCP,用于 SMB 文件共享)
- 本地端口选“特定本地端口”,输入:
445→ 下一步
第三步:明确动作为“阻止连接”
- 选择“阻止连接” → 下一步
⚠️ 注意:这里不是“允许连接后加例外”,而是直接阻断,更符合安全优先原则
第四步:限定作用范围——只针对特定 IP
- 在“配置文件”页,按需勾选“域”“专用”“公用”(通常三者全选,除非你明确知道该 IP 只出现在某类网络)→ 下一步
- 到“名称”页前,先点击左侧“作用域”页签(向导中可回退或点击顶部“作用域”标签)
- 在“远程 IP 地址”区域,选“下列 IP 地址” → 点击“添加…”
- 输入单个 IP:如
192.168.1.200 - 输入 IP 段:如
192.168.1.100-192.168.1.150 - 输入 CIDR 子网:如
203.0.113.0/24
→ 确认后返回向导,填写规则名称(例如:“Block 445 from 192.168.1.200”)→ 完成
- 输入单个 IP:如
第五步:验证与管理
- 新规则会出现在“入站规则”列表,状态为“已启用”
- 可双击规则查看“常规”“作用域”“协议和端口”等标签页,确认远程 IP 设置无误
- 如需临时停用,右键规则 → “禁用规则”;如需扩展拦截 IP,双击编辑 → “作用域” → 修改远程 IP 列表
重要提醒:
- 此规则只影响从指定 IP 发起的、目标为本机 445 端口的 TCP 连接,不影响本机访问其他设备的 445 端口(出站不受限)
- 不要同时创建另一条“允许所有 IP 访问 445”的规则,防火墙按自上而下优先级匹配,冲突规则可能导致失效
- 若该 IP 是动态分配(如家用宽带),建议配合路由器级封锁或定期更新规则
不复杂但容易忽略。











