Servicio de Resolución del Servidor MS-SQL Expuesto (MS-SQL Server Resolution Service Report)

Este informe identifica los hosts que tienen el servicio de resolución del servidor MS-SQL en ejecución y accesible en Internet.

Estos servicios tienen el potencial de exponer información sobre la red de un cliente en la que se puede acceder a este servicio y el propio servicio se puede utilizar en ataques de amplificación de UDP.

Para obtener más información sobre los esfuerzos de escaneo, consulte la página de resumen de escaneo de Internet.

Nombre(s) de archivo: scan_mssql

CAMPOS

timestampHora en que se sondeó la IP en UTC+0
ipIP del dispositivo en cuestión
protocolProtocolo de capa de transporte utilizado (siempre tcp)
portSe activó la respuesta del puerto (generalmente 631)
hostnameNombre DNS inverso del dispositivo en cuestión
tagipp
asnASN de donde reside el dispositivo en cuestión
geoPaís donde reside el dispositivo en cuestión
regionEstado/Provincia/Región administrativa donde reside el dispositivo en cuestión
cityCiudad donde reside el dispositivo en cuestión
naicsCódigo del sistema de clasificación de la industria de América del Norte
sicCódigo del sistema de clasificación industrial estándar
server_nameEl campo ServerName en la respuesta: suele ser el nombre NetBIOS del servidor.
instance_nameEl campo InstanceName en la respuesta: este es el nombre de la instancia de SQL en el servidor
versionNúmero de versión del servicio MS-SQL/SQLExpress en ejecución
tcp_portEl puerto TCP que usaría para conectarse a la instancia de MS-SQL
named_pipeLa canalización con nombre que anuncia el servidor SQL
response_lengthLongitud de la respuesta del servicio de resolución del servidor MS-SQL (incluidos los encabezados de los paquetes)
amplificationFactor de amplificación (Esta amplificación se basa únicamente en el tamaño de la carga útil enviada y el tamaño de la carga útil recibida)

EJEMPLO

"timestamp","ip","protocol","port","hostname","tag","version","asn","geo","region","city","naics","sic","server_name","instance_name","tcp_port","named_pipe","response_length","amplification","sector","amplification"
"2010-02-10 00:00:00",192.168.0.1,udp,1434,node01.example.com,mssql,14.0.1000.169,64512,ZZ,Region,City,0,0,SERVERGT,SQLEXPRESS,50995,,410,410.00,"Communications, Service Provider, and Hosting Service",410.00
"2010-02-10 00:00:01",192.168.0.2,udp,1434,node02.example.com,mssql,12.0.2000.8,64512,ZZ,Region,City,0,0,WIN-86VSSQPM8CC,ILUO,1433,,230,230.00,"Communications, Service Provider, and Hosting Service",230.00
"2010-02-10 00:00:02",192.168.0.3,udp,1434,node03.example.com,mssql,15.0.2000.5,64512,ZZ,Region,City,0,0,SERWER,INSERTGT,1433,,220,220.00,,220.00

Fuente: https://www.shadowserver.org/what-we-do/network-reporting/open-ms-sql-server-resolution-service-report/