Home Windows Los puertos SMB 139 y 445 se explican con medidas de seguridad...

Los puertos SMB 139 y 445 se explican con medidas de seguridad rápidas

105

incógnitaHaga clic en el archivo de descarga e instálelo.

Un mensaje de nuestro socio

Para corregir errores de Windows, recomendamos Fortek:

Fortect detectará e implementará la solución correcta para su error de Windows. Siga 3 sencillos pasos para deshacerse de los errores de Windows:

  • Descarga Forect e instálalo en tu PC
  • Inicie la herramienta y comience a escanear su PC en busca de errores de Windows
  • Haga clic derecho en Iniciar reparación para instalar la solución correcta para cada error durante el escaneo

incógnitaHaga clic en el archivo de descarga e instálelo.

Un mensaje de nuestro socio

Solucione errores del sistema operativo Windows 11 con Fortect:

  • Descarga Forect e instálalo en tu PC

  • Inicie la herramienta y Iniciar escaneo Para encontrar el archivo roto que está causando el problema

  • Haga clic derecho Iniciar reparación Para solucionar problemas que afectan la seguridad y el rendimiento de su computadora

Los puertos SMB 139 y 445 son esenciales para compartir archivos e impresoras en redes Windows. Sin embargo, los atacantes suelen explotar estos mismos puertos, por lo que es importante comprender cómo funcionan y cómo protegerlos de forma eficaz. Esta guía explica sus diferencias, cómo verificar su estado y los pasos para deshabilitarlos o protegerlos en Windows 11.

Todo lo que necesitas saber sobre los puertos SMB 139 y 445

¿Qué son los puertos SMB 139 y 445?

SMB es un protocolo para compartir archivos en red utilizado por los sistemas Windows para compartir archivos, impresoras y otros recursos. Dos puertos están asociados principalmente con la comunicación SMB: el puerto 139 y el puerto 445.

  • Puerto 139: utilizado por SMB sobre NetBIOS en pilas más antiguas como SMBv1.
  • Puerto 445: utilizado por SMB directamente sobre TCP en versiones modernas como SMBv2 y SMBv3.

Si desea administrar el acceso a SMB en un entorno de servidor, aprenda cómo abrir puertos en Windows Server.


¿Por qué son importantes los puertos SMB 139 y 445?

Estos puertos permiten compartir archivos e impresoras, autenticación con Active Directory y administración remota. Representan un riesgo cuando se exponen a redes públicas o que no son de confianza porque son objetivos frecuentes de malware y ransomware.


Cómo comprobar si los puertos SMB 139 y 445 están abiertos

1. Usando el símbolo del sistema

Utilice el símbolo del sistema para ver rápidamente si los puertos están escuchando.

  1. prensa Windows + REscribe cmd y presiona ingresar.
    ejecutar cmd
  2. Escriba netstat -an | Busque y presione “139”. ingresar.
  3. Escriba netstat -an | Busque y presione “445”. ingresar.
  4. buscar audiencia Asegúrese de que el puerto esté habilitado.

2. Usando PowerShell

PowerShell proporciona una prueba de conectividad específica para cada puerto.

  1. abierto PowerShell Como administrador.
  2. correr Test-NetConnection -ComputerName localhost -Port 445
  3. Revise el resultado para confirmar si el puerto está abierto o bloqueado.

Si los puertos parecen estar bloqueados, verifique si el Firewall de Windows es la causa siguiendo esta guía para determinar si el Firewall de Windows está bloqueando un puerto o programa.


Cómo deshabilitar los puertos SMB 139 y 445

1. Deshabilite SMBv1 para el puerto 139

Deshabilite SMBv1 para eliminar la exposición heredada.

  1. abierto Panel de control Luego seleccione programa y seleccione Activar o desactivar las funciones de Windows.
  2. Desmarcar Soporte para compartir archivos SMB 1.0/CIFS.
  3. hacer clic en OK y reinicie la PC.

2. Deshabilite SMBv2 y SMBv3 para el puerto 445

Utilice PowerShell para desactivar las versiones SMB modernas si es absolutamente necesario

  1. Lanzamiento PowerShell Como administrador.
    Ejecute PowerShell como administradorEjecute PowerShell como administrador
  2. correr Set-SmbServerConfiguration -EnableSMB2Protocol $false
  3. Reinicie la computadora para aplicar los cambios.

nota: Desactivar SMB puede interrumpir el intercambio de archivos y la autenticación de dominio. Continúe solo si su entorno no depende de SMB.


Cómo proteger los puertos SMB sin deshabilitarlos

Si su red depende de SMB, refuerce el servicio sin detenerlo. Las reglas de firewall adecuadas y una autenticación sólida reducen significativamente el riesgo.

  1. Restrinja SMB a rangos de IP confiables mediante un firewall.
  2. Habilite la firma SMB para verificar la integridad del mensaje
  3. Mantenga actualizados los componentes del protocolo Windows y SMB.
  4. Deshabilite el acceso de invitados y aplique una autenticación sólida.

Para un control granular, siga esta guía para abrir de forma segura los puertos del firewall y configurar SMB de forma segura en Windows.


Preguntas frecuentes

¿Para qué se utiliza el puerto SMB?

Se utilizan para compartir archivos e impresoras, autenticación y acceso remoto entre dispositivos Windows.

¿Debo bloquear los puertos 139 y 445?

Sí, bloquéelos en redes públicas o que no sean de confianza y déjelos abiertos solo en LAN privadas seguras.

¿Qué sucede si desactivo SMB?

Es posible que se detenga el uso compartido de archivos e impresoras y que los inicios de sesión de dominios fallen en entornos de red.

¿Sigue siendo seguro utilizar SMBv1?

No. SMBv1 está desactualizado y es inseguro y debería desactivarse debido a exploits conocidos como WannaCry.


pensamiento final

Los puertos SMB 139 y 445 son esenciales para las redes de Windows, pero pueden exponer los sistemas si no se configuran correctamente. Si depende del intercambio de archivos, proteja estos puertos con reglas de firewall y autenticación sólidas. Si no necesita SMB, desactivarlo es la opción más segura.


Milan ha sido un apasionado de la tecnología desde su infancia y esto hizo que se interesara por todas las tecnologías relacionadas con la PC. Es un entusiasta de las PC y pasa la mayor parte de su tiempo aprendiendo sobre computadoras y tecnología. Antes de unirse a WindowsReport, trabajó como desarrollador web front-end. Ahora es un experto en resolución de problemas en nuestro equipo global, especializado en errores de Windows y problemas de software.


Los lectores ayudan a respaldar los informes de Windows. Es posible que recibamos una comisión si compra a través de nuestros enlaces.
Icono de información sobre herramientasIcono de información sobre herramientas

Lea nuestra página de publicaciones para saber cómo puede ayudar a mantener el equipo editorial de Windows Report. Leer más

Enlace fuente