ورود

View Full Version : کنترل پورت UDP و اعمال محدودیت



Bahmany
چهارشنبه 05 دی 1386, 15:28 عصر
با سلام خدمت دوستان

تعدادی SQLServer2000 تحت ویندوز 2000 هزار وجود دارد
متاسفانه این سرورها شروع به ارسال Packet از نوع UDP به IP های مختلف می کنند و تا یکی را پیدا کنند و وقتی SQLServer ی را پیدا می کنند آن سرور نیز اقدام به فرستادن می کنند
متاسفانه این ارسال و دریافت آنقدر بالا می رود که کار کردن در شبکه را مختل کرده و کاربران دیگر نمی توانند از سرور استفاده کنند.
به نظر شما سر پورت 1434 UDP چه بلایی بیارم تا دست بشه

متشکرم
وضعیتم قرمزه هر کی هر اطلاعاتی درباره UDP در SQLServer داره ممنون میشم راهنمایی کنه.

SabaSabouhi
چهارشنبه 05 دی 1386, 16:03 عصر
با سلام خدمت دوستان

تعدادی SQLServer2000 تحت ویندوز 2000 هزار وجود دارد
متاسفانه این سرورها شروع به ارسال Packet از نوع UDP به IP های مختلف می کنند و تا یکی را پیدا کنند و وقتی SQLServer ی را پیدا می کنند آن سرور نیز اقدام به فرستادن می کنند
متاسفانه این ارسال و دریافت آنقدر بالا می رود که کار کردن در شبکه را مختل کرده و کاربران دیگر نمی توانند از سرور استفاده کنند.
به نظر شما سر پورت 1434 UDP چه بلایی بیارم تا دست بشه

متشکرم
وضعیتم قرمزه هر کی هر اطلاعاتی درباره UDP در SQLServer داره ممنون میشم راهنمایی کنه.

با سلام
یادمه چند وقت پیش یک Worm مخصوص SQL اومده بود که همین کار رو مى‌کرد.
آیا شما Service Pack 4.0 رو نصب کردین؟ اگه نه حتماً این کار رو اول انجام بدین.

صبا صبوحى

AminSobati
چهارشنبه 05 دی 1386, 23:42 عصر
سرویس پک 3 این مشکل رو رفع میکنه. نصب سرویس پک 4 رو توصیه نمیکنم مگر اینکه به تغییراتش واقعا نیاز داشته باشید

Bahmany
پنج شنبه 06 دی 1386, 07:57 صبح
با سلام
یادمه چند وقت پیش یک Worm مخصوص SQL اومده بود که همین کار رو مى‌کرد.
آیا شما Service Pack 4.0 رو نصب کردین؟ اگه نه حتماً این کار رو اول انجام بدین.
بله
متاسفانه یه مدت هم با اون Worm دست و پنجه نرم کردیم
ولی این یکی خیلی کله شقه هیچ آنتی ویروسی یا هیچ پچی اون رو نمی شناسه

Bahmany
یک شنبه 09 دی 1386, 08:18 صبح
آیا دوستان راه حلی برای این مشکل ندارن
به نظر شما با بستن 1434UDP چه بلایی سر SQLServer2000ُSP4 می آید؟
احتمالا دیگر کسی نمی تواند به SQLServer2000SP4 وصل بشه به نظر شما درسته ؟

kobari
یک شنبه 09 دی 1386, 09:04 صبح
این پورت توسط SQLServer Browser استفاده میشه که یکی از از وظایفش نیز برای ارتباط برقرار کردن client ها است. جایی خواندم که حتی اگر SQLServer Browser در حال اجرانباشد میتوان مستقیما از پروتکل TCP/IP روی پورت 1433 نیز برای ارتباط با instance پیش فرض SQLServer استفاده کرد.

Bahmany
یک شنبه 09 دی 1386, 09:09 صبح
این پورت توسط SQLServer Browser استفاده میشه که یکی از از وظایفش نیز برای ارتباط برقرار کردن client ها است. جایی خواندم که حتی اگر SQLServer Browser در حال اجرانباشد میتوان مستقیما از پروتکل TCP/IP روی پورت 1433 نیز برای ارتباط با instance پیش فرض SQLServer ارتباط برقرار کرد.
متشکرم

پس می توان نتیجه گرفت که با بستن این پورت دیگر کسی قادر به متصل شدن به بانک اطلاعاتی نیست.
اگر این پورت را تغییر دهیم کلاینت از کجا می تواند به پورت جدید جهت login اقدام کند ( یعنی پورت مورد نظر را نبندیم آنرا تغییر دهیم مثلا از 1434 به 4453 )؟

kobari
یک شنبه 09 دی 1386, 09:37 صبح
متشکرم

پس می توان نتیجه گرفت که با بستن این پورت دیگر کسی قادر به متصل شدن به بانک اطلاعاتی نیست.
اگر این پورت را تغییر دهیم کلاینت از کجا می تواند به پورت جدید جهت login اقدام کند ( یعنی پورت مورد نظر را نبندیم آنرا تغییر دهیم مثلا از 1434 به 4453 )؟

البته باید config های کلاینتها تغییر یابند و من متاسفانه روش این کار را نمی شناسم .

Bahmany
دوشنبه 10 دی 1386, 08:16 صبح
شرح بیشتری از مشکل :
دوستان مورد دیگری به نظرشون نمی رسه ؟
http://www.imagevimage.com/images/12321.jpg

kobari
سه شنبه 11 دی 1386, 09:25 صبح
آقای بهمنی راه حل غیر فعال کردن پورت UDP را توانستید تست کنید؟
یک راه حل دیگری که بنظر من می رسه این است که اگر این packet ها واقعآ ناخواسته هستند و source آی پی آنها نیز شناخته شده است میتوان با نصب ipfiltering روی سرور از ترافیک آنها جلوگیری کرد یا فقط آی پی های مجاز را اجازه عبور داد.

Bahmany
چهارشنبه 12 دی 1386, 12:41 عصر
متشکرم دوست عزیز
متاسفانه موقعی که پورت 1434UDP رو می بندیم عملا کار SQLServer2000SP4 در شبکه تعطیل میشه و دیگه هیچ کس نمی تونه به اون کانکت بشه
معمولا این پاکت ها برای IP های مختلف تولید می شن تا یکیش بگیره و همین طور پورت های مختلف تا اگه سرور بود بیاد و از 1434 اون نیز کمک بگیره.