Pular para o conteúdo
Qual Meu IP

Bancos de dados · TCP

Porta 1433: SQL Server, como liberar e por que não expor

A porta 1433 (TCP) é a da instância padrão do Microsoft SQL Server. Instâncias nomeadas, como a do SQL Server Express, usam portas dinâmicas por padrão e dependem do SQL Server Browser na UDP 1434. Libere a 1433 apenas na rede local ou para IPs específicos: um banco de dados nunca deve ficar aberto para a internet.

Risco altoNunca exponhaAtualizado em
Testar a porta 1433 no meu IPComo abrir portas no roteador

Para que serve a porta 1433

Aplicações se conectam ao SQL Server pela 1433 quando ele roda como instância padrão. A documentação da Microsoft lista a TCP 1433 como a porta mais comum a liberar no firewall e mostra o comando: New-NetFirewallRule -DisplayName "SQLServer default instance" -Direction Inbound -LocalPort 1433 -Protocol TCP -Action Allow.

Instâncias nomeadas escolhem uma porta livre a cada inicialização, e o cliente descobre qual é perguntando ao SQL Server Browser na UDP 1434. Para firewall, a Microsoft recomenda fixar a porta da instância.

Quem usa a porta 1433 na prática:

  • Sistemas de gestão (ERP), frente de caixa e aplicações corporativas que usam SQL Server
  • SQL Server Express em pequenas empresas e escritórios
  • Ferramentas como o SQL Server Management Studio (SSMS)

O que diz o registro da IANA

A 1433 é a porta da instância padrão do SQL Server, em TCP. A vizinha 1434 (ms-sql-m) é usada em UDP pelo serviço SQL Server Browser, que informa a porta de instâncias nomeadas.

Registros da porta 1433 na IANA
ms-sql-sProtocoloTCPDescrição no registroMicrosoft-SQL-ServerReferência
ms-sql-sProtocoloUDPDescrição no registroMicrosoft-SQL-ServerReferência

É seguro deixar a porta 1433 aberta?

Um SQL Server alcançável pela internet recebe tentativas de login sem parar, em especial na conta sa. Uma senha fraca entrega os dados e, muitas vezes, a possibilidade de executar comandos no servidor. A própria Microsoft classifica a opção de liberar a porta para “qualquer computador, inclusive na internet” como não recomendada.

Como acessar o serviço sem expor a porta 1433

Se uma filial ou um sistema externo precisa do banco, conecte as redes por VPN. Dentro da rede, restrinja a regra do firewall do Windows à sub-rede local, como no exemplo da Microsoft: netsh advfirewall firewall add rule name=SQLPort dir=in protocol=tcp action=allow localport=1433 remoteip=localsubnet profile=DOMAIN.

Para acessar o banco de fora sem expor a porta, use um túnel SSH: ssh -L 1433:127.0.0.1:1433 usuario@servidor e conecte o seu programa em 127.0.0.1. Assim só a porta 22, protegida por chave, fica acessível, ou nenhuma, se você entrar por VPN.

Como testar a porta 1433

O verificador de portas deve mostrar a 1433 fechada no seu IP público. Para testar dentro da rede, use Test-NetConnection -ComputerName servidor -Port 1433 a partir de outro computador.

Problemas comuns com a porta 1433

Erro 26 ou erro 40 ao conectar

Indicam que o cliente não encontrou a instância ou não abriu a conexão. Confira o nome no formato SERVIDOR\INSTANCIA, se o protocolo TCP/IP está habilitado no SQL Server Configuration Manager (ele vem desativado em várias instalações do Express), se o serviço SQL Server Browser está rodando e se o firewall libera a porta usada.

A instância nomeada não responde na 1433

Instâncias nomeadas usam porta dinâmica. Defina uma porta fixa nas propriedades do TCP/IP da instância e libere essa porta, ou libere a UDP 1434 para o SQL Server Browser.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 1433

O SQL Server Express usa a porta 1433?
Não necessariamente. O Express costuma ser instalado como instância nomeada (SQLEXPRESS), que usa porta dinâmica. Para acesso pela rede, defina uma porta fixa nas configurações de TCP/IP da instância ou libere a UDP 1434 do SQL Server Browser.
Posso liberar a 1433 no roteador para acessar o sistema de fora?
Não é recomendado. Bancos expostos são alvo constante de tentativas de senha. Conecte-se à rede por VPN e acesse o banco pelo IP interno, ou use um túnel SSH.

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. Microsoft Learn: configurar o Firewall do Windows para o SQL Server

Conteúdo revisado em pela equipe do Qual Meu IP.