家中网络内, 有一台 Win7 桌机, 其他电脑总是无法与其建立连线以取得它的分享.
后来发现, 原来是因为 IPsec 有一条名为 netbc 的 policy 挡住了 port 445
这个 port 是由 Sever Message Block 使用, 进行 File and Printer Sharing.
将这条 policy 移除就可建立连线了.
上网查这条 policy 的来历, 发现是由挖矿程式 Adylkuzz 建立.
见 https://bit.ly/2JnSjiQ (英文)
这台 Win7 桌机确实在几个月前曾中过挖矿程式, 被我手动清除了. 虽然中的不是
Adylkuzz, 但这条挡住 port 445 的IPsec policy 应该就是那个挖矿程式建立的,
只是当时没被我发现, 所以没清掉.
现在是没问题了. 可是... 为何挖矿程式要挡住 port 445, 不让其他电脑连线呢?
我自己猜, 是为了要防止 CPU 分出一部份时间去照顾其他连线的装置, 可是不确定.