Изменение порта заставит их сделать сканирование. Когда вы используете средство безопасности, такое как snort, с сетевыми подключениями или SPAN, то становится очевидным что-то вроде сканирования портов вашего сервера. Кто-то законно подключается к серверу SQL через порт по умолчанию, это не так очевидно.
Я согласен, что лучший подход - это не безопасность по неизвестности. Тем не менее, изменение порта по умолчанию во всех приложениях, когда это возможно, является частью всеобъемлющей, более глубокой стратегии, которая включает в себя действия групповых специалистов, группы мониторинга сетевой безопасности и все правильные контрольно-измерительные приборы, установленные, исправленные и понятные для те, кто его использует.
Когда у вас есть все эти вещи, злоумышленник в вашей системе выделяется, как больной большой палец. Суть в том, что если кто-то считает, что он может повысить безопасность своих систем, отметив несколько элементов в списке, он ошибается. Если они не могут объяснить, почему они нуждаются в смене порта, недвусмысленно, тогда они не принадлежат к роли кого-то, говорящего вам, чтобы изменить порт.