ฉันมีปัญหาและไม่สามารถหาวิธีจัดการกับมันได้ ฉันมี SQL Server บนเซิร์ฟเวอร์ Windows 2008 R2 SQL Server 2005 นี้กำลังถูกใช้เพื่อรับการสมัครสมาชิก DB จาก SQL Server อื่นที่อยู่ที่อื่นบนอินเทอร์เน็ต ฉันมีพอร์ตเซิร์ฟเวอร์ sql เปิดผ่านไฟร์วอลล์ แต่ในขอบเขตฉันได้ป้อน IP ของ SQL Server อื่น การทำเช่นนั้นฉันหวังว่าการร้องขอการเชื่อมต่อผ่านพอร์ตนั้นจะไม่เข้าถึง SQL Server เว้นแต่ว่าคำขอจะมาจาก SQL Server ตัวอื่น (ซึ่งมี IP แสดงอยู่ในขอบเขตในกฎไฟร์วอลล์) แต่เมื่อฉันเห็นบันทึกมีรายการ "เข้าสู่ระบบล้มเหลวของผู้ใช้ sa" หลายร้อยรายการ (และพวกเขาจะมาทุกวินาทีที่ผ่าน) ดูเหมือนว่าแฮ็กเกอร์บางคนกำลังพยายามเดารหัสผ่านของผู้ใช้ แต่คำถามก็คือ เหตุใด Windows จึงปล่อยให้คำขอเหล่านี้ไปถึง SQL Server แม้ว่าจะไม่ได้มาจากที่อยู่ IP ที่ระบุไว้ในขอบเขตไฟร์วอลล์ วิธีที่ถูกต้องในการปกป้อง SQL Server นี้คืออะไร ไม่มี IP อื่นใดนอกจาก IP ของ SQL Server อื่นที่ต้องเชื่อมต่อกับเซิร์ฟเวอร์ sql นี้
แก้ไข - ข้อมูลเพิ่มเติม:
ฉันรัน telnet บนพอร์ตเซิร์ฟเวอร์ sql จากเครื่องที่แตกต่างกัน Telnet ล้มเหลวยกเว้นเมื่อเรียกใช้จากเครื่องที่ระบุไว้ในขอบเขตไฟร์วอลล์ ดังนั้นจึงปรากฏว่าไฟร์วอลล์กำลังปิดกั้นพอร์ตเซิร์ฟเวอร์ sql อยู่ แต่ทำไมฉันถึงเห็นคำขอล็อกอินที่ล้มเหลวแก่ผู้ใช้ "sa" จากที่อยู่ IP ที่แตกต่างกันในบันทึกของ SQL Server เป็นไปได้ว่าแฮกเกอร์กำลังเข้าสู่เครื่องผ่านพอร์ต 80 แล้วพยายามเชื่อมต่อกับเซิร์ฟเวอร์ sql หรือไม่? พอร์ต 80 และ 443 เปิดให้ทุกคน พอร์ตอื่น ๆ ทั้งหมดถูกปิดด้วยข้อยกเว้นของพอร์ตเซิร์ฟเวอร์ sql (และนั่นเปิดเฉพาะ IP เดียวเท่านั้น) ไม่มีสิ่งใดทำงานบนเว็บเซิร์ฟเวอร์ที่พอร์ต 80 ซึ่งอาจนำผู้เยี่ยมชมไปยังเซิร์ฟเวอร์ SQL อันที่จริงมีไฟล์ index.html (บริสุทธิ์ HTML เดียวที่ไม่มีการเชื่อมต่อกับ SQL) เพียงไฟล์เดียวในเว็บเซิร์ฟเวอร์ นี่เป็นเพียงเซิร์ฟเวอร์ทดสอบที่กำลังตั้งค่าสำหรับใช้ในอนาคต ทดสอบข้อมูลใน SQL Server เท่านั้น
แก้ไข:
ฉันเปิดการติดตามไฟร์วอลล์เพื่อรวมการเชื่อมต่อทั้งแบบดรอปและความสำเร็จ ตอนนี้กำลังติดตามทุกอย่าง จากนั้นฉันไปที่บันทึก SQL Server ที่ฉันเห็นความพยายามในการเข้าสู่ระบบล้มเหลวจากที่อยู่ IP ที่แตกต่างกันในประเทศจีน แต่ไม่มีรายการสำหรับที่อยู่ IP เหล่านี้ในบันทึกของไฟร์วอลล์ เป็นไปได้อย่างไร? พวกเขาสามารถไปยังเซิร์ฟเวอร์ SQL โดยข้ามไฟร์วอลล์ได้อย่างสมบูรณ์หรือไม่ หากสมมติว่าพอร์ตไฟร์วอลล์บางอันเปิดได้ซึ่งพวกเขาสามารถป้อนได้ไฟล์บันทึกของไฟร์วอลล์ควรแสดงรายการสำหรับที่อยู่ IP นั้น ฉันอยู่ที่การสูญเสียที่สมบูรณ์