135端口在Web服务器上不负责任何网页访问,它走的是Windows远程过程调用协议,正常网站靠80和443端口对外服务,135端口开着对网站没有帮助,关掉也不会让网站打不开。
Web服务器上的135端口有什么用?它根本不管网页这摊事
很多刚接触Windows服务器的站长会有一个误解:用端口扫描工具看到135端口在监听,就以为它是网站要用的端口,其实Windows Server上的135端口由RPC Endpoint Mapper服务占用,主要给系统内部的分布式组件通信做“接线总机”,IIS发布网站时绑定的是80或443端口,跟135没有直接关系。
可以把135端口理解成大楼内部的对讲机总机,保安、保洁、维修之间互相喊话都通过它,但顾客进店走的是临街大门,也就是80端口,你把对讲机总机拆了,顾客照样能进店,只是内部人员协调会受影响。
为什么很多人把135端口和Web服务器扯到一起?
- 端口扫描结果只显示“135开放”,没有标明服务性质,新手容易误判。
- Windows Server同时运行IIS和大量系统服务,135端口由svchost.exe进程监听,从进程名看不出和网站有没有关系。
- 部分老教程把“关闭危险端口”和“网站无法访问”放一起讲,让人以为135也必须开放。
135端口和80端口有什么区别?一个是内部电话线,一个是临街门面
两者在协议、用途、公网暴露需求上完全不同,下面用一张表把关键差异列出来:
| 对比项 | 135端口 | 80端口 |
|---|---|---|
| 默认协议 | RPC(远程过程调用) | HTTP(超文本传输协议) |
| 绑定服务 | RPC Endpoint Mapper | IIS、Apache、Nginx等Web服务 |
| 是否需要公网放行 | 不需要,多数情况下应禁止 | 需要,网站对外访问 |
| 关闭后对网站影响 | 基本没有 | 网站无法通过HTTP访问 |
| 被扫描风险 | 高,常用于探测Windows漏洞 | 高,但属于正常业务端口 |
135端口能用来放网站吗?
不能直接放,IIS里可以给网站绑定任意未被占用的TCP端口,但135已经被系统RPC服务占用,IIS一般无法绑定成功,就算用特殊方法强制绑定,浏览器访问时也要手动输入http://服务器IP:135,而且外部防火墙还得放行135,既不合规也不安全,业内专家指出,绝大多数Web服务器没有必要在公网暴露135端口。
Windows服务器135端口关闭会影响网站访问吗?多数情况下不会
网站对外访问只依赖80和443,只要IIS对应的HTTP和HTTPS端口正常监听,135端口关不关,用户在浏览器里打开网站都没有感知,判断方法也很简单:在服务器上运行netstat -ano | findstr :80和netstat -ano | findstr :443,确认监听状态为LISTENING,就没问题。
但以下几种环境要谨慎:
- 域控环境:域成员之间的认证和组策略同步会依赖RPC,关闭135可能导致登录异常。
- 远程MMC管理:如果你习惯用“计算机管理”连接远程服务器的服务、事件查看器,部分操作走RPC,关闭后会失败。
- 第三方监控或备份软件:某些Windows代理通过RPC与服务端通信,关闭前要确认软件文档。
云服务器135端口要不要开?看地域环境和安全策略
国内云服务器安全组默认大部分不放行135公网端口,这是正常做法,如果是部署网站,只需要放行80、443,以及远程管理端口如3389或22,境外服务器因为公网扫描频繁,更不建议把135暴露出去,行业共识认为,135端口长期被扫描器列为Windows高危探测目标之一。
实战:怎么确认Web服务器135端口开没开、该不该管

判断135端口状态,最直接的方式是在服务器本地执行命令。
- 查看监听状态:
netstat -ano | findstr :135,如果返回LISTENING,说明服务正在监听。 - 查看占用进程:
tasklist /svc | findstr 进程ID,通常对应svchost.exe里的RpcSs服务。 - 检查云安全组:登录云控制台,找到“安全组”规则列表,筛选端口135,确认入站方向是放行还是拒绝。
- 外部测试:在另一台机器上执行
Test-NetConnection -ComputerName 服务器公网IP -Port 135,如果显示TcpTestSucceeded为True,说明公网可以连通,需要尽快处理。
只要你的网站运行在IIS或Nginx上,135端口状态不应成为网站访问的排查重点,真正要盯的是80和443端口有没有被防火墙挡住。
135端口被攻击有什么现象?这几个信号要留意
当135端口暴露在公网并遭到扫描或攻击时,服务器往往会出现以下现象:
- 系统日志里出现大量来源为DCOM或RPC的错误记录。
svchost.exe进程CPU占用异常升高,但网站本身没有大流量。- 用
netstat -ano | findstr :135查看,能看到很多外部IP处于SYN_RECEIVED状态。 - 服务器响应变慢,甚至出现RPC服务自动重启。
这些现象说明有人在尝试探测你的Windows版本或利用历史RPC漏洞,此时网站即使还能打开,也不代表系统安全。
135端口漏洞怎么防护?可直接照做
防火墙层面
打开“高级安全Windows Defender防火墙”,选择“入站规则”,新建规则,端口选TCP,特定本地端口填135,选择“阻止连接”,配置文件全选,命名后完成,这样外部流量无法再到达135端口。
云安全组层面
登录云控制台,找到对应服务器的安全组,检查入站规则里是否有TCP 135的放行,如果有,直接删除或改为拒绝,多数云平台默认不会放行,但手动开过的要记得收回来。

系统服务层面
如果服务器不需要DCOM组件,可以打开dcomcnfg,进入“组件服务”->“计算机”->“我的电脑”->“属性”,在“默认属性”里取消勾选“在此计算机上启用分布式COM”,这会削弱部分远程管理能力,只适合单机网站服务器。
补丁层面
近年来,多个RPC相关漏洞都通过微软月度更新修复,保持Windows Server自动更新开启,是最省心的一层防护。
Q&A:135端口web服务器有什么用?
135端口web服务器有什么用?能直接绑定网站吗?
不能,135端口被Windows RPC服务占用,IIS通常无法绑定该端口,即使强制绑定,浏览器访问也要手动加端口号,而且135端口并不承载HTTP标准服务,外部用户不会这样访问网站,Web服务器对外服务只依赖80和443。
135端口和80端口有什么区别?为什么黑客总扫135?
135端口走RPC协议,负责Windows内部组件之间的远程调用;80端口走HTTP协议,负责把网页内容传输给浏览器,黑客扫135主要为了探测Windows系统版本、判断是否存在RPC历史漏洞,进而尝试入侵服务器,80端口是正常网站业务端口,扫描更多是为了找Web应用漏洞。
Windows服务器135端口怎么关闭?关闭后远程桌面还能用吗?
可以在防火墙里新建阻止TCP 135入站规则,或者在云安全组删除TCP 135放行策略,远程桌面默认走3389端口,不依赖135,所以关闭后远程桌面仍然可以正常连接,但在域控环境或依赖远程MMC控制台时,需要先评估内部管理是否受到影响。
135端口对Web服务器来说属于“该关就关”的内部端口,别把它和80、443混为一谈,网站能不能打开,看的是HTTP和HTTPS端口,不是135。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/812039.html


评论列表(5条)
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是端口部分,给了我很多新的思路。感谢分享这么好的内容!
@兴奋ai317:这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于端口的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是端口部分,给了我很多新的思路。感谢分享这么好的内容!
@lucky498fan:这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是端口部分,给了我很多新的思路。感谢分享这么好的内容!
@lucky498fan:这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是端口部分,给了我很多新的思路。感谢分享这么好的内容!