【问题标题】:Has anybody ever used QaasWall to prevent brute force attacks?有没有人使用过 QaasWall 来防止暴力攻击?
【发布时间】:2011-11-16 11:12:18
【问题描述】:

昨天我们的 SQL 数据库遭到了蛮力攻击,显然希望防止这种情况再次发生。 bot 或其他任何试图每秒登录 sa 帐户的程序大约 30 次,因此在第一个实例中,我们更改了 sa 帐户并限制了可以通过 Windows 防火墙访问 SQL 的 IP 范围。我们也在考虑禁用 sql server 浏览器并更改默认端口。

问题是这些东西都不能阻止恶意登录尝试。

我偶然发现了一款​​名为 QaasWall 的开源软件,我想知道是否有人使用过它以及它是否有信誉。 这是项目网站的链接:http://sourceforge.net/projects/qaaswall-window/

任何其他关于如何限制服务器登录尝试次数的提示将不胜感激。

非常感谢。 克莱顿。

【问题讨论】:

    标签: sql brute-force windows-firewall


    【解决方案1】:

    最好的解决方案是完全禁止所有不需要数据库的主机访问数据库。例如。如果仅在本地访问数据库或阻止与防火墙中数据库使用的 IP/端口的任何连接,则绑定到 localhost。

    【讨论】:

    • 嗨。感谢您的回复。我们要做的是禁用我们自己用来修改数据库的 sql 浏览器代理,但我认为我们会按照您的建议进行操作并在防火墙级别进行阻止,但为我们的特定 IP 留下一个例外。我们真正想做的是创建一个动态的 IP 黑名单,这样如果每秒尝试超过 n 个连接,它来自的 IP 就会自动列入黑名单。有人知道我们将如何设置吗?这是可以在 Windows 防火墙中配置的吗?
    • 为什么需要将数据库开放到公共互联网?
    • 嗨。好吧,我们实际上不需要并且现在已经阻止了访问(通过禁用除 localhost 之外的所有访问),但它似乎并没有阻止这种特殊的攻击。老实说,恐怕我有点无知。我不完全确定这个攻击者是如何找到我们的数据库的。
    • 可能是蠕虫试图攻击它。几年前有一些 SQL Server 蠕虫,它可能仍在尝试感染系统。但是,如果所有外部访问都被阻止并且仍然存在攻击,则意味着它们来自内部 IP(或白名单不起作用)
    【解决方案2】:

    TheifMaster 是正确的...SQL Slammer 确实很恶毒,但是安装 SQL Server SP3 或 SP4 修复了该蠕虫利用的 sql server listner 中的漏洞。当您从磁盘安装 SQL Server 2000 Pre-SP3 时,您的服务器将被 ping 死……这就是为什么我在安装 SQL Server 时禁用网络连接,直到我可以完全更新它。

    我最近在我的一台 W2003 服务器上安装了 QAAS Wall,它可以正常工作,但我在让白名单正常工作时遇到了一些困难。它一直阻止来自我的一台数据库服务器的访问。

    【讨论】:

      猜你喜欢
      • 2012-03-05
      • 1970-01-01
      • 2016-03-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-30
      • 2011-02-27
      • 2016-10-10
      相关资源
      最近更新 更多