Hi all,
Ik ben bezig met een analyse van netwerk traffic waarbij ik verschillende connecties zie die bij mij raar overkomen. Deze connecties gaan in dit geval om een SQL server (Windows).
Alle connecties die ik naar de SQL server zie zijn webservers die op een vrij hoge poort reeks verzoeken doen naar de SQL server (TCP:1443). Hier is niets vreemds aan. Ik zie echter 2 records waarbij een webserver vanaf poort 80(!) verbinding zoekt met SQL op TCP:1443
Dat laatste lijkt mij erg vreemd. Kan iemand dit bevestigen?

Likes:


Quote