阻止 SQL 服务器上的远程连接并只允许本地连接

Tah*_*her 5 sql-server security

我在生产环境中的 SQL Server 日志中看到多次失败的登录尝试。我相信有人正在尝试使用“sa”凭据登录。我已禁用“sa”登录。我的 SQL 服务器在互联网上(公共 IP),我想创建一个防火墙规则,它只允许本地连接,即 LAN 上的我的 APP 服务器。

我打开了 Windows 防火墙并添加了一个入站规则,该规则表示仅允许来自特定 IP 地址(我的应用服务器 IP)的端口 1433 上的连接,并且不允许远程连接。

但是现在,我的应用服务器只是无法连接到 sql server。

有任何想法吗?

Tah*_*her 2

我通过在允许的地址中输入本地子网的整个 IP 范围来修复此问题,并且能够从我的 APP 服务器访问数据库服务器并阻止所有其他远程连接。