Référence des ports
Port 1434 (UDP) – Moniteur MS SQL
SQL Server Browser / Resolution Service — indique aux clients sur quel port TCP écoute chaque instance nommée de SQL Server.
En bref
- Transport
- udp
- Catégorie
- Registered
- Niveau de risque
- Critique
Activement exploité et à fort impact — gardez-le hors d'Internet.
État par défaut
Ouvert lorsque le service SQL Server Browser est actif, surtout avec des instances nommées ou multiples. Ne devrait pas être exposé à Internet.
À quoi sert le port 1434 ?
UDP 1434 est le Microsoft SQL Server Browser (Resolution Service). Lorsqu'un outil client comme SQL Server Management Studio ou un pilote de base de données veut se connecter à une instance SQL Server nommée, il envoie ici une petite requête UDP et le serveur répond avec le port TCP dynamique sur lequel l'instance écoute. Il n'est pertinent que sur les hôtes exécutant des instances SQL Server nommées ou multiples.
Quand faut-il l'ouvrir ?
Vous n'avez besoin du 1434 que si des clients distants se connectent à des instances SQL Server nommées utilisant des ports dynamiques. Une alternative courante consiste à attribuer un port TCP fixe à chaque instance et à laisser le service Browser désactivé, pour ne pas avoir à ouvrir 1434.
Est-ce risqué de l'ouvrir ?
Le Browser révèle les noms et versions de vos instances et a un historique tristement célèbre (le ver SQL Slammer) ; gardez donc l'UDP 1434 hors d'Internet et limitez-le à un réseau privé de confiance. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :1434
nmap -sU -p 1434 <target>netstat -ano | findstr :1434
Test-NetConnection <host> -Port 1434 # TCP onlylsof -i :1434
nmap -sU -p 1434 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 1434 vers l'IP locale de votre appareil, port interne 1434, protocole UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 1434/udpsudo firewall-cmd --permanent --add-port=1434/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 1434 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 1434" -Direction Inbound -Protocol UDP -LocalPort 1434 -Action AllowSécurité et risques
Attaques courantes
- RCE par dépassement de tampon du ver SQL Slammer (CVE-2002-0649)
- Énumération d'instances et de versions pour des attaques ultérieures
- Détournement par réflexion / amplification UDP
Durcissement
- Bloquer UDP 1434 au pare-feu ; ne jamais l'exposer à Internet
- Désactiver le SQL Server Browser et utiliser des ports d'instance statiques
- Maintenir SQL Server entièrement à jour (les bugs de type Slammer sont propagables)
- Restreindre l'accès à la base de données aux seuls hôtes applicatifs de confiance
Comment bloquer ce port
sudo ufw deny 1434/udpsudo firewall-cmd --permanent --remove-port=1434/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 1434 -j DROPNew-NetFirewallRule -DisplayName "Block 1434" -Direction Inbound -Protocol UDP -LocalPort 1434 -Action BlockCommande nmap
nmap -sU -p1434 --script ms-sql-info,ms-sql-dac <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 1434 ?
- UDP 1434 est le SQL Server Resolution Service (SQL Server Browser). Les clients l'interrogent pour connaître le port TCP dynamique qu'utilise une instance nommée de SQL Server.
- Qu'était le ver SQL Slammer ?
- SQL Slammer (2003) exploitait un dépassement de tampon dans le service de résolution UDP 1434 (CVE-2002-0649) pour se propager mondialement en quelques minutes, provoquant une perturbation massive d'Internet.