You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何检测来自特定端口8082的SQL Server访问流量?

检测SQL Server是否存在来自8082端口的流量及封禁方案

一、使用SQL Server系统视图直接查询

利用SQL Server自带的动态管理视图(DMV),可以直接获取当前所有连接的客户端端口信息,这是最便捷的检测方式。

  • 执行以下SQL查询,过滤出客户端端口为8082的连接记录:
SELECT 
    client_net_address AS 客户端IP,
    client_tcp_port AS 客户端端口,
    session_id AS 会话ID,
    login_name AS 登录名,
    program_name AS 关联应用
FROM sys.dm_exec_connections
WHERE client_tcp_port = 8082;
  • 若查询返回结果,说明当前存在来自8082端口的连接;若结果为空,建议持续监控1-2个业务周期,确认无此类流量后再执行封禁操作。

二、使用Windows系统工具监控

1. netstat命令

通过系统自带的netstat工具,可实时查看端口连接情况:

  • 打开CMD或PowerShell,执行命令(需替换<SQL_Server_PID>为sqlservr.exe的进程ID,可在任务管理器“详细信息”中找到):
netstat -ano | findstr "8082" | findstr "<SQL_Server_PID>"
  • 若有输出,说明存在来自8082端口的SQL Server连接;无输出则当前无此类连接。

2. Wireshark抓包

通过抓包工具精准捕获目标流量:

  • 启动Wireshark,选择SQL Server所在网卡,设置过滤规则(替换<SQL_Server_Port>为你的SQL Server监听端口,默认1433):
tcp.port == <SQL_Server_Port> and tcp.srcport == 8082
  • 持续抓包一段时间,若未捕获到符合规则的数据包,即可确认无来自8082端口的流量。

三、SQL Server Profiler的正确配置

你之前未找到端口信息是因为未勾选对应列,正确配置步骤:

  1. 新建跟踪,按需选择事件组(如TSQL_SPs、SQL:BatchCompleted)。
  2. 在“事件选择”标签中,勾选“显示所有列”,找到并选中ClientPort列。
  3. 启动跟踪后,所有连接的客户端端口会在捕获记录中显示,可直接筛选值为8082的条目。

四、封禁8082端口的方法

确认无目标流量后,可通过以下两种方式封禁:

1. Windows防火墙规则(推荐)

  • 打开“Windows Defender防火墙高级设置”,新建入站规则:
    • 规则类型选“端口”,下一步;
    • 选择“TCP”,输入SQL Server监听端口(如1433),下一步;
    • 选择“阻止连接”,下一步;
    • 勾选所有适用网络类型,下一步;
    • 命名规则(如“拦截8082端口访问SQL Server”),完成;
    • 编辑规则的“作用域”,在“远程端口”中选择“特定端口”,输入8082,确认保存。

2. SQL Server登录触发器(可选)

若需在数据库层面拦截,可创建登录触发器拒绝来自8082端口的登录:

CREATE TRIGGER BlockPort8082Login
ON ALL SERVER FOR LOGON
AS
BEGIN
    IF EXISTS (
        SELECT 1 
        FROM sys.dm_exec_sessions s
        JOIN sys.dm_exec_connections c ON s.session_id = c.session_id
        WHERE c.client_tcp_port = 8082
    )
    BEGIN
        ROLLBACK;
    END
END;

注:使用触发器前需充分测试,避免误拦截合法连接。

内容的提问来源于stack exchange,提问作者Aditya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 13:55:36