OUI , c'est toujours utile.
La modification des ports par défaut n'a qu'un seul objectif réel: se défendre contre les analyses / attaques automatisées, si votre serveur de base de données est ouvert aux hôtes qui pourraient être compromis.
Bien que cela puisse ne pas sembler être un gros problème, rappelez-vous que:
- n'importe quel hôte peut être compromis (ou votre serveur de bases de données peut être exposé à Internet en général en raison d'une erreur)
- la plupart des attaques de nos jours sont des attaques automatisées , et beaucoup d'entre elles n'essaieront que les ports par défaut (car viser des fruits bas est le plus efficace).
Donc, oui, même si cela ne vous aidera pas beaucoup s'il est attaqué de manière ciblée , l'utilisation de ports aléatoires (et / ou de le faire écouter sur une adresse IPv6 aléatoire uniquement) le rendra beaucoup moins visible, vous donnant ainsi au moins plus de temps pour mettre à niveau avant que l'analyse automatisée 0day exploit ne vous frappe (et pourrait même vous protéger complètement contre une telle analyse automatisée!)
De plus (cela aidera non seulement contre toutes les attaques automatisées contre, mais aussi contre certaines attaques ciblées aussi) lorsque les attaquants tentent de trouver votre port de base de données pour l'exploiter par des analyses de port par bruteforce, il peut être détecté et défendu (par la mise sur liste noire des plages d'adresses IP des attaquants) et alerter les administrateurs si un hôte interne a été détecté comme source de l'attaque)
Notez également que la modification du port par défaut pour le serveur et les clients (surtout s'ils sont déployés automatiquement) est une tâche insignifiante, et la détection des analyses de bruteforce est également facile; donc vous devriez vraiment le faire (pas seulement pour les serveurs de base de données; mais pour tous les services où les frais généraux de sa configuration ne sont pas prohibitifs en raison de problèmes d'utilisation: comme changer le port par défaut pour le web 80
n'est pas recommandé, comme certaines personnes (et les robots) va le gâcher, et des pare-feu aléatoires à travers le monde pourraient ne pas permettre l'établissement de la connexion. Mais RDP est une excellente cible, par exemple pour un port autre que celui par défaut)