SQL Server 포트를 변경하는 것이 훨씬 안전합니까?


12

SQL Server의 기본 포트는 1433입니다. 관리자에게 "보안상의 이유로"포트를 변경해야한다고 들었습니다.

포트를 변경하는 것이 훨씬 더 안전합니까? 서버가 방화벽 뒤에 있고 특정 범위의 IP에서만 연결을 허용한다면 충분하지 않습니까?


답변:


18

포트 스캔 웹 사이트를 통해 시작할 수있는 일반적인 포트 스캔을 방지합니다. 그러나 커밋 된 공격자에게는 도움이되지 않습니다. 그것은 단지 다른 계층이지만 언급 한 것처럼 방화벽을 많이 추가하지는 않습니다.


11

SQL Server가 인터넷에 직접 연결되어 있으면 (여기서는 안 됨) 대부분의 일반 공격 스크립트는 기본 포트 번호 만 사용하므로 일부 보호 기능을 제공 할 수 있습니다.

인터넷에서 직접 SQL Server에 액세스 할 수없는 경우 이는 의미가 없습니다. 모든 방화벽은 원격 포트에 대한 연결을 허용해야합니다. 컴퓨터에서 클라이언트 소프트웨어를 실행하자마자 NET STAT 명령을 통해 SQL Server가 사용중인 포트를 확인할 수 있습니다. 이 시점에서 당신은 나를 정확히 2-3 초 느리게했습니다.


10

포트 1433이 필요한 응용 프로그램이 중단됩니다.
일부 응용 프로그램은이를 처리하도록 구성 할 수 있지만 배포해야합니다.

그냥 놔둬 포트 1433에서 기본 인스턴스를 "해킹"하면 이미 볼 릭스 상태입니다.

명명 된 인스턴스의 포트를 지정할 수 있지만 인스턴스를 포트로 확인하려면 포트 1434를 열어야합니다.


1
항상 포트로 연결하면 SQL Server Browser (및 포트 1434)도 닫혀있을 수 있습니다.
Nick Chammas

7

해커는 자주 사용되는 포트의 IP 주소를 자주 검색하므로 다른 포트를 사용하여 "레이더 아래로 비행"하는 것은 드문 일이 아닙니다. 이것은 다른 포트를 사용하여 안전성을 추가하지 않는 것 외에는 감지를 피하기위한 것입니다.

제한된 IP 범위 만 포트에 액세스 할 수있는 경우 이미 "레이더 아래"에 있으므로 다른 포트를 사용해야 할 이유가 없습니다.


6

사실 맞아요. 다른 예를 사용하기 위해 우리 대학의 Linux 실험실 관리자가 SSH 포트를 22에서 다른 값으로 변경했습니다. 그는 네트워크가 하루에 ~ 10,000 건의 핑 / 공격에서 한 달에 약 1 ~ 2로 줄었다 고보고했다. 이미 그런 종류의 공격을 겪고 있지 않다면 대부분의 경우 노력할 가치가 없습니다. 그럼에도 불구하고 신중한 대체 포트로 변경하면 광범위한 프로브 공격 및 기타 문제를 방지 할 수 있습니다.


3

나는 이것이 두 부분으로 된 문제라고 생각합니다.

1) 공통 포트 스캔 소프트웨어는 공통 포트를 먼저 시도 할 수 있지만 모든 포트를 시도하는 것을 특별히 제한하는 것은 없으며 열려있는 포트를 찾으면 프로토콜을 지문으로 인쇄 할 수 있다고 가정해야합니다. .

2)보다 적극적인 포트 스캔이 발생하면이를 감지하고이 지식으로 무언가를 수행해야합니다 (failover2ban 등).

관리자가 제안하고 (1), 어떤 아이디어가 있는지 물어보십시오 (2).



2

포트를 변경하면 스캔을 수행하게됩니다. 네트워크 탭 또는 SPAN과 함께 snort와 같은 보안 도구를 사용하면 서버의 포트 스캔과 같은 것이 분명해집니다. 기본 포트에서 SQL 서버에 합법적으로 연결하는 사람은 그리 명확하지 않습니다.

최선의 접근 방식은 모호한 보안이 아니라는 데 동의합니다. 그러나 가능한 경우 모든 응용 프로그램에서 기본 포트를 변경하는 것은 레드 팀 활동, 네트워크 보안 모니터링 팀 및 설치, 성숙 및 이해되는 모든 올바른 계측을 포함하는 포괄적이고 심층적 인 전략의 일부입니다. 그것을 사용하는 사람들.

이 모든 것을 갖추면 시스템의 침입자가 아픈 엄지처럼 보입니다. 결론-누군가가 목록에서 많은 항목을 확인하여 시스템의 보안을 향상시킬 수 있다고 생각하면 잘못되었습니다. 그들이 왜 포트 변경이 필요한지 설명 할 수 없다면, 불확실한 용어없이 포트 변경을 지시하는 누군가의 역할에 속하지 않습니다.


-2

응용 프로그램이 TCP IP를 통해 MS SQL에 연결하는 경우 대화의 첫 부분은 1433에서 기본 명명되지 않은 인스턴스로 이루어집니다. 모든 방화벽은 a) 적절한 IP 범위까지 허용하도록 구성해야합니다. B) 명명 된 인스턴스가 사용할 수있는 고정 포트 번호. 이들은 SQL 구성 관리자에서 수정 된대로 구성해야합니다. 연결 문자열에서 (ip 주소 192.168.22.55) : (포트 번호 12345)를 사용하여 모든 인스턴스와 통신 할 수 있습니다. SQL 브라우저 서비스가 활성화되어 있지 않으면 1433은 초기 대화를 제공하지 않습니다. NT 인증을 사용하는 경우 얻을 것이 거의 없습니다. SQL 인증을 사용하는 경우 소량을 얻을 수 있습니다.


인스턴스 확인을위한 포트 1434 UDP ... msdn.microsoft.com/en-us/library/ms165724(SQL.90).aspx
gbn

-1
공평
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.