我们在 Web 服务器上检测到了很多失败审计错误(MSSQLSERVER)。
用户“sa”登录失败。[客户端:74.208.102.175]
有关详细信息,请参阅帮助和支持中心 http://go.microsoft.com/fwlink/events.asp。
IP 未知,我们想知道这是否是一个潜在的安全问题或者可能导致这种情况的原因。
已编辑
我调整了Windows防火墙以阻止对MSSQL外部服务器IP的访问,但是没有作用。
这是我所做的防火墙>程序和服务>检查 MSSQL 防火墙>编辑>名称:MSSQL,端口号 1433,TCP,范围:serverIP/255.255.255.255
答案1
看来您已将 SQL Server 暴露给互联网,现在您看到互联网上有人试图使用知名的 SQL 帐户 sa 登录。
我不知道您的业务需求,但请考虑调整您的防火墙,以便唯一能够访问您的数据库服务器的 IP 是您的 Web 服务器。
编辑:如果您的 Web 服务器和数据库服务器相同,那么事实上您需要使用防火墙(软件或硬件)来阻止来自 Internet 的传入连接 1433 端口。