Skip to content

Référence des ports

Port 1434 (UDP) – Moniteur MS SQL

SQL Server Browser / Resolution Service — indique aux clients sur quel port TCP écoute chaque instance nommée de SQL Server.

udpRegistered

En bref

Transport
udp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Ouvert lorsque le service SQL Server Browser est actif, surtout avec des instances nommées ou multiples. Ne devrait pas être exposé à Internet.

À quoi sert le port 1434 ?

UDP 1434 est le Microsoft SQL Server Browser (Resolution Service). Lorsqu'un outil client comme SQL Server Management Studio ou un pilote de base de données veut se connecter à une instance SQL Server nommée, il envoie ici une petite requête UDP et le serveur répond avec le port TCP dynamique sur lequel l'instance écoute. Il n'est pertinent que sur les hôtes exécutant des instances SQL Server nommées ou multiples.

Quand faut-il l'ouvrir ?

Vous n'avez besoin du 1434 que si des clients distants se connectent à des instances SQL Server nommées utilisant des ports dynamiques. Une alternative courante consiste à attribuer un port TCP fixe à chaque instance et à laisser le service Browser désactivé, pour ne pas avoir à ouvrir 1434.

Est-ce risqué de l'ouvrir ?

Le Browser révèle les noms et versions de vos instances et a un historique tristement célèbre (le ver SQL Slammer) ; gardez donc l'UDP 1434 hors d'Internet et limitez-le à un réseau privé de confiance. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :1434
nmap -sU -p 1434 <target>
Windows
netstat -ano | findstr :1434
Test-NetConnection <host> -Port 1434   # TCP only
macOS
lsof -i :1434
nmap -sU -p 1434 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 1434 vers l'IP locale de votre appareil, port interne 1434, protocole UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 1434/udp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=1434/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 1434 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 1434" -Direction Inbound -Protocol UDP -LocalPort 1434 -Action Allow

Sécurité et risques

Attaques courantes

  • RCE par dépassement de tampon du ver SQL Slammer (CVE-2002-0649)
  • Énumération d'instances et de versions pour des attaques ultérieures
  • Détournement par réflexion / amplification UDP

CVE-2002-0649

Durcissement

  • Bloquer UDP 1434 au pare-feu ; ne jamais l'exposer à Internet
  • Désactiver le SQL Server Browser et utiliser des ports d'instance statiques
  • Maintenir SQL Server entièrement à jour (les bugs de type Slammer sont propagables)
  • Restreindre l'accès à la base de données aux seuls hôtes applicatifs de confiance

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 1434/udp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=1434/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 1434 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 1434" -Direction Inbound -Protocol UDP -LocalPort 1434 -Action Block

Commande nmap

nmap -sU -p1434 --script ms-sql-info,ms-sql-dac <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 1434 ?
UDP 1434 est le SQL Server Resolution Service (SQL Server Browser). Les clients l'interrogent pour connaître le port TCP dynamique qu'utilise une instance nommée de SQL Server.
Qu'était le ver SQL Slammer ?
SQL Slammer (2003) exploitait un dépassement de tampon dans le service de résolution UDP 1434 (CVE-2002-0649) pour se propager mondialement en quelques minutes, provoquant une perturbation massive d'Internet.

Guides associés