Référence des ports
Port 1433 (TCP) – Microsoft SQL Server
Écouteur par défaut des connexions à la base de données Microsoft SQL Server.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Écoute sur le port 1433 dès que le protocole TCP/IP de SQL Server est activé. Souvent lié à toutes les interfaces et accessible depuis le LAN ; parfois exposé à Internet sur des hôtes mal configurés.
À quoi sert le port 1433 ?
Le port 1433 est le port réseau par défaut de Microsoft SQL Server, le moteur de base de données relationnelle de Microsoft. Les applications et outils d'administration comme SQL Server Management Studio (SSMS), Azure Data Studio et les pilotes de base de données en .NET, Java, Python et PHP se connectent via 1433 pour exécuter des requêtes et gérer les données. Les instances nommées peuvent utiliser des ports dynamiques fournis par le SQL Server Browser sur UDP 1434.
Quand faut-il l'ouvrir ?
N'ouvrez ou ne transférez 1433 que si vous exploitez une instance SQL Server que d'autres machines doivent atteindre — par exemple un serveur applicatif se connectant à un hôte de base de données distinct. Si votre application et votre base sont sur la même machine, inutile de l'ouvrir ; gardez les connexions locales.
Est-ce risqué de l'ouvrir ?
Exposer 1433 à Internet attire les attaques de connexion automatisées ; gardez-le
donc sur un réseau privé ou un VPN, exigez des mots de passe forts et TLS, et
n'exposez jamais le compte sa. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :1433
nmap -p 1433 <target>netstat -ano | findstr :1433
Test-NetConnection <host> -Port 1433lsof -i :1433
nmap -p 1433 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 1433 vers l'IP locale de votre appareil, port interne 1433, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 1433/tcpsudo firewall-cmd --permanent --add-port=1433/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 1433 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 1433" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action AllowSécurité et risques
Attaques courantes
- Force brute et pulvérisation de mots de passe contre le compte sa
- Exécution de commandes via xp_cmdshell après connexion
- Injection SQL pivotant vers le moteur de base de données
- Déplacement latéral à l'aide d'identifiants de service SQL capturés
Durcissement
- Lier à localhost ou à une interface privée ; ne jamais exposer 1433 à Internet
- Désactiver ou renommer le compte sa et imposer des mots de passe forts et uniques
- Garder xp_cmdshell désactivé et appliquer le moindre privilège
- Exiger des connexions TLS/chiffrées et segmenter avec des pare-feu hôtes
- Appliquer les correctifs rapidement et auditer les échecs de connexion
Comment bloquer ce port
sudo ufw deny 1433/tcpsudo firewall-cmd --permanent --remove-port=1433/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 1433 -j DROPNew-NetFirewallRule -DisplayName "Block 1433" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action BlockCommande nmap
nmap -p1433 --script ms-sql-info,ms-sql-empty-password <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Est-il sûr d'exposer le port 1433 à Internet ?
- Non. SQL Server exposé est massivement scanné et soumis à la force brute. Gardez 1433 sur un réseau privé derrière un pare-feu ou un VPN, avec authentification forte et TLS.
- Qu'est-ce que xp_cmdshell et pourquoi est-ce risqué ?
- C'est une procédure stockée qui exécute des commandes système depuis SQL Server. Si un attaquant obtient un accès sysadmin, elle devient une voie directe vers la compromission de l'hôte ; elle doit donc rester désactivée.