Protégez MS SQL Server contre les tentatives répétées de connexion et les attaques sur le compte SA.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Arrêter les attaques par force brute sur MS SQL Server

Si vous utilisez Microsoft SQL Server, vous connaissez sans doute les attaques par force brute contre le compte SA. Un serveur exposé à Internet peut subir un flux permanent de tentatives automatisées.

Un compte SQL compromis peut exposer ou détruire les données. Le compte SA donne le contrôle total de SQL Server, et les permissions Windows du service peuvent aussi permettre l'accès aux fichiers locaux ou réseau.

Si SQL Server accepte les connexions distantes, ses journaux peuvent contenir des milliers d'échecs. Cet extrait montre cinq tentatives en moins d'une seconde :

Date and time             Error      Login       Client IP
2020-02-03 09:45:29.31    18456      sa          61.12.74.190
2020-02-03 09:45:29.42    18456      mssqla      112.53.236.114
2020-02-03 09:45:29.48    18456      sa          61.12.74.190
2020-02-03 09:45:29.73    18456      sa          61.12.74.190
2020-02-03 09:45:30.08    18456      sa          61.12.74.190
Extraits du journal d'erreurs SQL Server : échecs de connexion répétés.

Le journal Application de Windows peut aussi enregistrer ces échecs sous l'ID 18456. Exemple d'échec pour SA :

Log Name:  Application
Source:    MSSQL$SQLEXPRESS
Event ID:  18456

Description:
Login failed for user 'sa'.
Reason: Password did not match that for the login provided.
[CLIENT: 58.221.64.70]
Événement SQL Server 18456 : échec SA avec l'IP du client.

Des échecs répétés depuis une IP inconnue peuvent indiquer que quelqu'un tente d'accéder à votre serveur. Ces attaques consomment aussi processeur, mémoire et bande passante.

RdpGuard protège votre serveur MS SQL contre les attaques par force brute.

Il surveille les échecs dans le journal Application de Windows. Au seuil configuré pour une même IP (trois par défaut), l'adresse de l'attaquant est bloquée !

Pour Windows et Windows Server 64 bits. Versions de Windows prises en charge.

Voir aussi

Activer et configurer la protection MS-SQL

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).