La siguiente es solo una cita de dos fuentes diferentes que usé para deshabilitar con éxito el puerto 445 en máquinas con Windows XP. Estaba cerrando los puertos 445 y 135, 137 - 139, así que seguí todas las instrucciones del artículo y funcionó para mí.
Información general sobre el puerto 445 (enlace de archivo)
Entre los nuevos puertos usados por Windows 2000 se encuentra el puerto TCP 445 que se usa para SMB sobre TCP. El protocolo SMB (Server Message Block) se usa, entre otras cosas, para compartir archivos en Windows NT / 2000 / XP. En Windows NT se ejecutaba sobre NetBT (NetBIOS sobre TCP / IP), que utilizaba los famosos puertos 137, 138 (UDP) y 139 (TCP). En Windows 2000 / XP, Microsoft agregó la posibilidad de ejecutar SMB directamente sobre TCP / IP, sin la capa adicional de NetBT. Para esto utilizan el puerto TCP 445.
En su forma más simple, NetBIOS en su LAN puede ser un mal necesario para el software heredado. NetBIOS en su WAN o por Internet, sin embargo, es un riesgo de seguridad enorme (tonto ...). Se puede obtener todo tipo de información, como los nombres de su dominio, grupo de trabajo y sistema, así como la información de la cuenta a través de NetBIOS. Realmente le conviene asegurarse de que NetBIOS nunca abandone su red.
Si está utilizando una máquina de alojamiento múltiple, es decir, más de 1 tarjeta de red, debe deshabilitar NetBIOS en cada tarjeta de red o conexión de acceso telefónico bajo las propiedades TCP / IP, que no forma parte de su red local.
Cómo deshabilitar el puerto 445
Para deshabilitar el puerto 445:
Agregue la siguiente clave de registro:
Clave: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NetBT \ Nombre de parámetros: SMBDeviceEnabled Tipo: DWORD (REG_DWORD) Datos: 0
No olvide reiniciar su computadora después de deshabilitar los puertos anteriores para que surta efecto. Además, para verificar que esos puertos estén deshabilitados, puede abrir un símbolo del sistema y escribir netstat -an para confirmar que su computadora ya no escucha esos puertos.
(las claves de registro son diferentes para Windows 7 en adelante, consulte este artículo de Microsoft )