पोर्ट बदलने से उन्हें स्कैन करने के लिए मजबूर होना पड़ेगा। जब आप नेटवर्क टेप या SPAN के साथ एक सुरक्षा उपकरण जैसे कि स्नॉर्ट का उपयोग करते हैं, तो आपके सर्वर के पोर्ट स्कैन की तरह कुछ स्पष्ट हो जाता है। डिफ़ॉल्ट पोर्ट पर SQL सर्वर से किसी को वैध रूप से जोड़ना इतना स्पष्ट नहीं है।
सबसे अच्छा तरीका, मैं मानता हूं, अस्पष्टता से सुरक्षा नहीं है। हालाँकि, किसी भी और सभी अनुप्रयोगों पर डिफ़ॉल्ट पोर्ट को बदलना, जब संभव हो, एक ओवर-अरचिंग, गहरी रणनीति का हिस्सा है जिसमें लाल टीम की गतिविधियां, नेटवर्क सुरक्षा निगरानी टीम और सही इंस्ट्रूमेंटेशन, स्थापित, परिपक्व, और समझ के सभी शामिल हैं जो लोग इसका उपयोग कर रहे हैं।
जब आपके पास ये सभी चीजें होती हैं, तो आपके सिस्टम में एक घुसपैठिया एक गले में अंगूठे की तरह बाहर खड़ा होता है। लब्बोलुआब यह कि - अगर किसी को लगता है कि वे सूची में वस्तुओं के एक समूह की जाँच करके अपने सिस्टम की सुरक्षा में सुधार कर सकते हैं, तो वे गलत हैं। यदि वे समझा नहीं सकते कि उन्हें बंदरगाह की आवश्यकता क्यों है, बिना किसी अनिश्चित शब्दों के, तो वे आपको बंदरगाह बदलने के लिए किसी की भूमिका में नहीं हैं।