{"id":871514,"date":"2026-09-03T06:53:10","date_gmt":"2026-09-03T06:53:10","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=871514"},"modified":"2026-09-03T06:56:30","modified_gmt":"2026-09-03T06:56:30","slug":"disabilitare-o-limitare-netbios-udp-137","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/disabilitare-o-limitare-netbios-udp-137\/","title":{"rendered":"Come disabilitare o limitare in modo sicuro il servizio nomi NetBIOS (UDP 137) in Windows"},"content":{"rendered":"<div class=\"in-context-cta\"><h2 style=\"margin-top: 0px;\">Punti chiave<\/h2>\n<ul>\n<li>Verifica l&#8217;utilizzo effettivo della porta UDP 137 prima di disabilitarla, per evitare di compromettere il funzionamento dei servizi legacy.<\/li>\n<li>Blocca la porta UDP 137 sul perimetro e sui segmenti non attendibili, consentendone l&#8217;accesso solo dove documentato.<\/li>\n<li>Disattiva NetBIOS su TCP\/IP in Windows tramite le impostazioni della scheda di rete, GPO o MDM e verifica che il DNS funzioni correttamente.<\/li>\n<\/ul>\n<\/div>\n<p>I professionisti IT e gli amministratori di sistema si trovano spesso a dover gestire il traffico NetBIOS legacy sulla porta UDP 137, che amplia la superficie di attacco e, se gestito impropriamente, pu\u00f2 causare interruzioni dei servizi. Questa guida illustra come disabilitare o limitare in modo sicuro l&#8217;accesso al <strong>TCP porta 137 <\/strong>in Windows, preservando al contempo tutte le funzionalit\u00e0 legacy necessarie.<\/p>\n<h2>7 consigli per gestire le dipendenze NetBIOS e la sicurezza di rete<\/h2>\n<p>Per prima cosa, assicurati di disporre degli accessi e degli strumenti necessari prima di iniziare questo flusso di lavoro.<\/p>\n<ul>\n<li>Modifica del programma delle finestre e dell&#8217;anello pilota per un&#8217;implementazione graduale<\/li>\n<li>Inventario aggiornato della rete e degli host con i dettagli relativi alle sottoreti e alle schede di rete<\/li>\n<li>Accesso a uno scanner (ad esempio nmap) per la verifica e la registrazione centralizzata dei log<\/li>\n<li>Autorizzazioni per applicare le regole del Firewall di Windows Defender e le impostazioni degli adattatori tramite GPO o <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/gestione-dei-dispositivi-mobili-mdm\/\">MDM<\/a><\/li>\n<\/ul>\n<p>Una volta soddisfatti questi prerequisiti, potrai individuare, bloccare o disabilitare in tutta sicurezza la porta UDP 137 senza causare interruzioni indesiderate.<\/p>\n<h3>1. Scopri dove viene utilizzato il protocollo UDP 137<\/h3>\n<p>L&#8217;identificazione dei listener esistenti sulla porta UDP 137 consente di evitare interruzioni accidentali del servizio.<\/p>\n<p>Per iniziare, esegui\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cosa-e-individuazione-della-rete\/\">network discovery<\/a>\u00a0oppure esegui scansioni mirate per ottenere un elenco degli host che rispondono sulla porta UDP 137. Quindi, confronta i risultati della scansione con il tuo inventario per identificare i servizi obsoleti.<\/p>\n<p>I <a href=\"https:\/\/www.techtarget.com\/searchnetworking\/definition\/NetBIOS\" target=\"_blank\" rel=\"noopener\">listener<\/a>\u00a0sono PC Windows presenti nella rete locale che si avvalgono di un server NetBIOS Al contrario, gli ambienti moderni utilizzano in genere il DNS e il protocollo SMB sulla porta TCP 445.<\/p>\n<p>Una volta ottenuto questo elenco, puoi procedere in tutta sicurezza alla configurazione o alla disabilitazione della porta.<\/p>\n<h3>2. Bloccare la porta UDP 137 sul perimetro e sui segmenti non affidabili<\/h3>\n<p>Per ridurre l&#8217;esposizione, blocca la porta UDP 137 sul perimetro della rete e sui segmenti non affidabili. Applica regole di blocco in entrata e in uscita per la porta UDP 137 sui firewall perimetrali e blocca esplicitamente quella porta sulle VLAN ospiti, IoT e non gestite.<\/p>\n<p>Dopo aver implementato queste regole, verifica che gli scanner esterni non possano accedere alla porta UDP 137 dalle reti pubbliche. Questo blocco perimetrale limita la superficie di attacco durante la valutazione e la gestione di eventuali dipendenze interne residue.<\/p>\n<h3>3. Disattivare NetBIOS su TCP\/IP in Windows<\/h3>\n<p>Prima di disattivare la funzionalit\u00e0, verifica che la risoluzione DNS e tutti i servizi di risoluzione dei nomi moderni necessari (LLMNR o mDNS, se abilitati) funzionino correttamente. Quindi, disattivare NetBIOS sugli host che non ne hanno pi\u00f9 bisogno. Gli utenti di NinjaOne possono configurare il <a href=\"https:\/\/www.ninjaone.com\/it\/script-hub\/configurare-netbios-in-windows-con-powershell-2\/\">NetBIOS utilizzando lo script che trovi a questo link<\/a>.<\/p>\n<p>Configura ciascuna scheda di rete per disabilitare NetBIOS nelle propriet\u00e0 <a href=\"https:\/\/www.ninjaone.com\/it-hub\/remote-access\/what-is-ipv4-definition-overview\/\">IPv4<\/a>, quindi applica l&#8217;impostazione a livello centrale tramite un oggetto Criteri di gruppo (GPO) o un profilo MDM per garantirne l&#8217;applicazione uniforme. Come per qualsiasi modifica alla rete, effettuare l&#8217;implementazione in un gruppo pilota per effettuare dei test.<\/p>\n<h3>4. Limita le regole di consenso interne alle sole esigenze legacy documentate.<\/h3>\n<p>Se alcuni sistemi richiedono ancora NetBIOS, crea regole di firewall mirate che consentano il traffico UDP 137 solo tra le specifiche sottoreti dei client e i server legacy identificati. Ad esempio, applica le regole in base al gruppo di sicurezza o all&#8217;unit\u00e0 organizzativa e blocca tutto il resto del traffico UDP sulla porta 137.<\/p>\n<h3>5. Verificare e monitorare gli interventi correttivi<\/h3>\n<p>Dopo aver applicato i blocchi e le autorizzazioni limitate, verifica che la porta UDP 137 non sia pi\u00f9 in ascolto sugli host eseguendo localmente il comando &lt;&lt; netstat -an | find &#8220;137&#8221;&gt;&gt; ed esegui una scansione da un client rappresentativo con &lt;&lt; nmap -sU -p 137&gt;&gt;. Monitora i log del firewall e di sicurezza per almeno un ciclo completo di blocco, al fine di individuare eventuali flussi di traffico imprevisti o tentativi falliti di risoluzione dei nomi.<\/p>\n<h3>6. Risolvere le dipendenze legacy<\/h3>\n<p>Prima di disabilitare completamente NetBIOS, rimuovi eventuali dipendenze residue da esso.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Azione<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Dettagli<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Sostituisci i nomi NetBIOS con nomi DNS\/FQDN<\/td>\n<td>Aggiungi i record DNS e aggiorna i suffissi di ricerca per eliminare le ricerche NetBIOS.<\/td>\n<\/tr>\n<tr>\n<td>Aggiorna script, collegamenti e file di configurazione<\/td>\n<td>Sostituisci i riferimenti NetBIOS hardcoded con nomi di dominio completi.<\/td>\n<\/tr>\n<tr>\n<td>Modernizza i percorsi di stampa e condivisione dei file<\/td>\n<td>Utilizza SMB su TCP 445 con nomi DNS anzich\u00e9 nomi NetBIOS.<\/td>\n<\/tr>\n<tr>\n<td>Aggiorna le immagini \u201cgolden\u201d e i modelli di provisioning<\/td>\n<td>Assicurati che nelle nuove installazioni NetBIOS sia disabilitato per impostazione predefinita.<\/td>\n<\/tr>\n<tr>\n<td>Verifica dopo aver apportato le modifiche<\/td>\n<td>Verifica la condivisione dei file, la stampa e la connettivit\u00e0 delle applicazioni per assicurarsi che non vi siano regressioni.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Una volta applicati questi aggiornamenti, l&#8217;ambiente non utilizza pi\u00f9 NetBIOS, pertanto la porta UDP 137 pu\u00f2 essere bloccata in modo sicuro.<\/p>\n<h3>7. Gestione delle eccezioni e del ciclo di vita<\/h3>\n<p>Mantieni il controllo su eventuali percorsi UDP 137 consentiti, considerandoli come eccezioni temporanee. Quindi, limita questi valori anomali solo a gruppi, sottoreti o ambiti OU specifici.<\/p>\n<p>Ai fini della manutenzione e del monitoraggio, esegui controlli periodici sul protocollo UDP 137 nell&#8217;ambito delle misure di rafforzamento della sicurezza e delle verifiche trimestrali di riferimento.<\/p>\n<h2>Gestione dei rischi di sicurezza NetBIOS con NinjaOne<\/h2>\n<p>Poich\u00e9 i servizi NetBIOS aperti possono essere sfruttati per l&#8217;enumerazione, lo spoofing e gli <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-attacco-dos\/\">attacchi denial-of-service<\/a>, \u00e8 necessario applicare controlli pi\u00f9 rigorosi. Rivedi i criteri di rete per ridurre al minimo l&#8217;esposizione dei servizi NetBIOS.<\/p>\n<p>Ti consigliamo quindi di valutare l&#8217;implementazione di metodi moderni di risoluzione dei nomi basati sul DNS, quali DNS, LLMNR o mDNS. Infine, utilizza le funzionalit\u00e0 di scripting di NinjaOne per disabilitare in modo uniforme il protocollo NetBIOS su tutti i dispositivi, abilitando al contempo il <a href=\"https:\/\/www.ninjaone.com\/it\/gestione-endpoint\/gestione-network\/\">monitoraggio continuo della rete<\/a>\u00a0e la generazione di report.<\/p>\n<p><strong>Argomenti correlati:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-a-dns-resolver\/\">Che cos\u2019\u00e8 un resolver DNS e come configurarlo<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-configure-a-dns-server\/\">Come configurare un server DNS: Una guida passo passo<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-la-configurazione-di-un-firewall\/\">Che cos\u2019\u00e8 una configurazione del firewall? Come configurare il firewall<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/script-hub\/configure-firewall-exceptions-with-powershell\/\">Come configurare le eccezioni del firewall con PowerShell<\/a>\u00a0[NinjaOne Script Hub]<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/script-hub\/monitorare-le-connessioni-tcp-e-udp\/\">Come monitorare le connessioni TCP e UDP su Windows utilizzando PowerShell<\/a>\u00a0[NinjaOne Script Hub]<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>I professionisti IT e gli amministratori di sistema si trovano spesso a dover gestire il traffico NetBIOS legacy sulla porta UDP 137, che amplia la superficie di attacco e, se gestito impropriamente, pu\u00f2 causare interruzioni dei servizi. Questa guida illustra come disabilitare o limitare in modo sicuro l&#8217;accesso al TCP porta 137 in Windows, preservando [&hellip;]<\/p>\n","protected":false},"author":217,"featured_media":747121,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-871514","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/871514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/217"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=871514"}],"version-history":[{"count":4,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/871514\/revisions"}],"predecessor-version":[{"id":871521,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/871514\/revisions\/871521"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/747121"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=871514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=871514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=871514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}