防火墙如何关闭80端口
关闭防火墙的80端口,本质是通过配置策略阻止外部对HTTP服务的入站连接请求。在Windows系统中,需通过“高级安全Windows Defender防火墙”新建入站规则,明确指定TCP协议下的80端口并设置操作为“拒绝连接”;华为网络设备则依赖ACL(访问控制列表)机制,在接口下绑定编号型规则,以`deny tcp any any eq 80`精准拦截;而基于firewalld的Linux发行版(如欧拉操作系统),可通过`firewall-cmd --permanent --remove-port=80/tcp`指令实现端口封禁。三类方案均需结合实际网络角色审慎实施——若该端口正承载Web服务,关闭后将导致网站不可达,因此操作前务必确认服务归属与替代方案。
一、Windows系统关闭80端口的具体操作流程
打开控制面板后,依次进入“系统和安全”→“Windows Defender防火墙”→“高级设置”,在左侧导航栏点击“入站规则”,右键选择“新建规则”。在向导中选择“端口”类型,协议选TCP,特定本地端口填入80,操作步骤选择“拒绝连接”,配置规则应用于“公用网络”和“专用网络”(根据实际环境勾选),最后为规则命名如“Block_HTTP_80”,完成即可。需注意:该规则生效后,任何外部设备尝试通过80端口访问本机Web服务均会被系统直接拦截,但本地回环(127.0.0.1)请求不受影响,若需彻底禁用本地HTTP服务,还需同步停止IIS、Apache等监听进程。
二、华为网络设备ACL封禁80端口的配置要点
登录设备命令行界面后,首先进入全局配置模式,使用`acl number 3000`创建标准编号型ACL,随后添加拒绝规则`rule 10 deny tcp source any destination any eq 80`,确保该规则优先级高于可能存在的放行规则。接着在实际对外提供服务的物理或逻辑接口(如GigabitEthernet0/0/1)下执行`traffic-filter inbound acl 3000`,而非简单绑定ip access-group——这是华为VRP系统V8及以上版本推荐的流量过滤方式。配置完成后务必执行`display acl all`验证规则命中计数,并通过`ping + telnet <本设备IP> 80`测试连通性变化,确认拦截效果。
三、欧拉OS等firewalld发行版的操作规范
以EulerOS 22.03 LTS为例,先运行`firewall-cmd --state`确认服务已启用,再执行`firewall-cmd --permanent --remove-port=80/tcp`移除永久开放策略,随后必须执行`firewall-cmd --reload`重载配置使变更生效。若此前未开放过80端口,则需检查是否由服务自启动导致端口占用,可结合`ss -tuln | grep ':80'`定位监听进程,再针对性停用httpd或nginx服务。此操作仅影响防火墙层面的端口通断,不终止底层应用,故须同步评估业务连续性。
综上,三类平台的80端口关闭均需匹配其底层机制,不可混用命令或忽略依赖服务。




