Para que serve a porta 1433
Aplicações se conectam ao SQL Server pela 1433 quando ele roda como instância padrão. A documentação da Microsoft lista a TCP 1433 como a porta mais comum a liberar no firewall e mostra o comando: New-.
Instâncias nomeadas escolhem uma porta livre a cada inicialização, e o cliente descobre qual é perguntando ao SQL Server Browser na UDP 1434. Para firewall, a Microsoft recomenda fixar a porta da instância.
Quem usa a porta 1433 na prática:
- Sistemas de gestão (ERP), frente de caixa e aplicações corporativas que usam SQL Server
- SQL Server Express em pequenas empresas e escritórios
- Ferramentas como o SQL Server Management Studio (SSMS)
O que diz o registro da IANA
A 1433 é a porta da instância padrão do SQL Server, em TCP. A vizinha 1434 (ms-) é usada em UDP pelo serviço SQL Server Browser, que informa a porta de instâncias nomeadas.
| Nome do serviço | Protocolo | Descrição no registro | Referência |
|---|---|---|---|
| ms-sql-s | ProtocoloTCP | Descrição no registroMicrosoft-SQL-Server | Referência |
| ms-sql-s | ProtocoloUDP | Descrição no registroMicrosoft-SQL-Server | Referência |
É seguro deixar a porta 1433 aberta?
Um SQL Server alcançável pela internet recebe tentativas de login sem parar, em especial na conta sa. Uma senha fraca entrega os dados e, muitas vezes, a possibilidade de executar comandos no servidor. A própria Microsoft classifica a opção de liberar a porta para “qualquer computador, inclusive na internet” como não recomendada.
Como acessar o serviço sem expor a porta 1433
Se uma filial ou um sistema externo precisa do banco, conecte as redes por VPN. Dentro da rede, restrinja a regra do firewall do Windows à sub-rede local, como no exemplo da Microsoft: netsh advfirewall firewall add rule name=.
Para acessar o banco de fora sem expor a porta, use um túnel SSH: ssh - e conecte o seu programa em 127.. Assim só a porta 22, protegida por chave, fica acessível, ou nenhuma, se você entrar por VPN.
Como testar a porta 1433
O verificador de portas deve mostrar a 1433 fechada no seu IP público. Para testar dentro da rede, use Test- a partir de outro computador.
Problemas comuns com a porta 1433
Erro 26 ou erro 40 ao conectar
Indicam que o cliente não encontrou a instância ou não abriu a conexão. Confira o nome no formato SERVIDOR\INSTANCIA, se o protocolo TCP/IP está habilitado no SQL Server Configuration Manager (ele vem desativado em várias instalações do Express), se o serviço SQL Server Browser está rodando e se o firewall libera a porta usada.
A instância nomeada não responde na 1433
Instâncias nomeadas usam porta dinâmica. Defina uma porta fixa nas propriedades do TCP/IP da instância e libere essa porta, ou libere a UDP 1434 para o SQL Server Browser.