如何在Windows系统中开启或关闭某个端口?
美国、香港服务器
如何在Windows系统中开启或关闭某个端口?
07-28 来源:
一、图形界面操作(wf.msc,最常用)
打开防火墙高级规则面板
Win+R → 输入 wf.msc 回车
1、放行端口(开启外部访问该端口)
入站规则(别人访问你电脑的端口:网站、远程桌面、FTP)
1. 左侧【入站规则】→ 右侧【新建规则】
2. 规则类型:端口 → 下一步
3. 选择 TCP / UDP(绝大多数服务用 TCP;视频、直播、DNS 用 UDP)
◦ 单个端口:3389
◦ 多个端口:80,443,6379
◦ 端口段:2000-3000
4. 操作:允许连接 → 下一步
5. 配置文件:域、专用、公用全部勾选(家用电脑直接全选)
6. 填写名称:放行 TCP 13389 远程桌面 → 完成
出站规则(你的电脑主动向外发起连接,软件更新、联网请求)
左侧切换【出站规则】,新建规则步骤同上。日常默认全部允许即可,不用随便封禁出站。
2、屏蔽端口(关闭外部访问端口)
两种做法:
1. 找到之前放行的那条规则 → 右键【禁用规则】,临时关闭;
2. 新建规则,规则类型填对应端口,操作选择阻止连接,永久封堵。
快速禁用 / 启用已有规则
选中规则 → 右键 → 启用规则 / 禁用规则
二、CMD 命令行一键放行 / 封禁端口(管理员 CMD 运行)
1、放行 TCP 端口(入站)
格式
cmd
netsh advfirewall firewall add rule name="放行80端口" dir=in action=allow protocol=TCP localport=80 enable=yes
示例放行 3389
cmd
netsh advfirewall firewall add rule name="放行RDP3389" dir=in action=allow protocol=TCP localport=3389
2、封禁 TCP 端口(外部无法访问)
cmd
netsh advfirewall firewall add rule name="封禁3306端口" dir=in action=block protocol=TCP localport=3306
3、删除一条端口规则
cmd
netsh advfirewall firewall delete rule name="放行80端口"
4、查看所有防火墙端口规则
cmd
netsh advfirewall firewall show rule name=all
三、彻底释放端口(程序一直在占用,防火墙放行也用不了)
防火墙只是 “开关门”,程序占用端口会一直监听,想要彻底关闭端口占用,必须结束进程
1. 查询端口 PID(以 80 为例)
cmd
netstat -ano | findstr :80
2. 强制结束进程
cmd
taskkill /F /PID 此处填写查到的PID数字
四、PowerShell 写法(Win10 推荐)
放行 TCP 80 入站端口
powershell
New-NetFirewallRule -DisplayName "放行TCP80" -Direction Inbound -LocalPort 80 -Protocol TCP -
Action Allow
封禁端口
powershell
New-NetFirewallRule -DisplayName "封禁3306" -Direction Inbound -LocalPort 3306 -Protocol TCP -
Action Block
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快