답변:
포트 스캔 웹 사이트를 통해 시작할 수있는 일반적인 포트 스캔을 방지합니다. 그러나 커밋 된 공격자에게는 도움이되지 않습니다. 그것은 단지 다른 계층이지만 언급 한 것처럼 방화벽을 많이 추가하지는 않습니다.
포트 1433이 필요한 응용 프로그램이 중단됩니다.
일부 응용 프로그램은이를 처리하도록 구성 할 수 있지만 배포해야합니다.
그냥 놔둬 포트 1433에서 기본 인스턴스를 "해킹"하면 이미 볼 릭스 상태입니다.
명명 된 인스턴스의 포트를 지정할 수 있지만 인스턴스를 포트로 확인하려면 포트 1434를 열어야합니다.
사실 맞아요. 다른 예를 사용하기 위해 우리 대학의 Linux 실험실 관리자가 SSH 포트를 22에서 다른 값으로 변경했습니다. 그는 네트워크가 하루에 ~ 10,000 건의 핑 / 공격에서 한 달에 약 1 ~ 2로 줄었다 고보고했다. 이미 그런 종류의 공격을 겪고 있지 않다면 대부분의 경우 노력할 가치가 없습니다. 그럼에도 불구하고 신중한 대체 포트로 변경하면 광범위한 프로브 공격 및 기타 문제를 방지 할 수 있습니다.
포트를 변경하면 스캔을 수행하게됩니다. 네트워크 탭 또는 SPAN과 함께 snort와 같은 보안 도구를 사용하면 서버의 포트 스캔과 같은 것이 분명해집니다. 기본 포트에서 SQL 서버에 합법적으로 연결하는 사람은 그리 명확하지 않습니다.
최선의 접근 방식은 모호한 보안이 아니라는 데 동의합니다. 그러나 가능한 경우 모든 응용 프로그램에서 기본 포트를 변경하는 것은 레드 팀 활동, 네트워크 보안 모니터링 팀 및 설치, 성숙 및 이해되는 모든 올바른 계측을 포함하는 포괄적이고 심층적 인 전략의 일부입니다. 그것을 사용하는 사람들.
이 모든 것을 갖추면 시스템의 침입자가 아픈 엄지처럼 보입니다. 결론-누군가가 목록에서 많은 항목을 확인하여 시스템의 보안을 향상시킬 수 있다고 생각하면 잘못되었습니다. 그들이 왜 포트 변경이 필요한지 설명 할 수 없다면, 불확실한 용어없이 포트 변경을 지시하는 누군가의 역할에 속하지 않습니다.
응용 프로그램이 TCP IP를 통해 MS SQL에 연결하는 경우 대화의 첫 부분은 1433에서 기본 명명되지 않은 인스턴스로 이루어집니다. 모든 방화벽은 a) 적절한 IP 범위까지 허용하도록 구성해야합니다. B) 명명 된 인스턴스가 사용할 수있는 고정 포트 번호. 이들은 SQL 구성 관리자에서 수정 된대로 구성해야합니다. 연결 문자열에서 (ip 주소 192.168.22.55) : (포트 번호 12345)를 사용하여 모든 인스턴스와 통신 할 수 있습니다. SQL 브라우저 서비스가 활성화되어 있지 않으면 1433은 초기 대화를 제공하지 않습니다. NT 인증을 사용하는 경우 얻을 것이 거의 없습니다. SQL 인증을 사용하는 경우 소량을 얻을 수 있습니다.