Что ж, разделение серверов таким образом, что если один из них будет скомпрометирован, не приведет к компрометации всех ваших данных, безусловно, хорошо.Это основное преимущество, которое вы получаете.
Вы должны убедиться, что с отдельной компоновкой ваш блок SQL не допускает подключения (к серверу SQL) только с любого старого IP;только веб-сервер (и, очевидно, ваш внешний брандмауэр все равно заблокирует этот порт).
Что еще можно сделать?Возможно спросите на сетевых форумах.Многие, многие вещи приходят на ум:)