Port RDP 3389: Apa Itu, Cara Mengubah dan Mengamankannya
- 1 September 2026
- 08.00
- Oleh Adrien Roche
- Diperbarui 17 September 2026
- Jaringan

Port apa yang digunakan RDP?
Remote Desktop Protocol secara bawaan mendengarkan di port 3389 — port yang terdaftar di IANA untuk ms-wbt-server. Kanal sesi utama berjalan di atas TCP 3389; sejak RDP 8.0 (Windows 8 dan Windows Server 2012) klien juga menegosiasikan UDP 3389, yang secara nyata memperbaiki kemulusan video dan latensi input pada koneksi dengan packet loss. Layanan di balik port ini adalah TermService (Remote Desktop Services). Jika Anda baru mengenal protokolnya, panduan RDP lengkap kami membahas handshake, enkripsi, dan lapisan sesi dengan bahasa yang sederhana.
Cara memeriksa port yang dipakai RDP
Dari Command Prompt dengan hak administrator:
reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumberNilainya ditampilkan dalam heksadesimal — 0xd3d berarti 3389. Padanan PowerShell menampilkannya langsung dalam desimal:
Get-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumberUntuk memastikan ada proses yang benar-benar mendengarkan:
netstat -ano | findstr :3389Cara mengubah port RDP
Tiga langkah, dalam urutan ini — membuat aturan firewall sebelum memulai ulang layanan mencegah Anda terkunci dari mesin remote:
1. Tetapkan port baru di registry
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390Pilih port yang tidak dipakai layanan lain (di atas 1024, di luar rentang layanan umum).
2. Izinkan port baru di Windows Firewall
New-NetFirewallRule -DisplayName "RDP custom port TCP" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
New-NetFirewallRule -DisplayName "RDP custom port UDP" -Direction Inbound -Protocol UDP -LocalPort 3390 -Action AllowMengelola aturan lewat GPO? Panduan kami tentang Windows Firewall via Group Policy dan PowerShell membahas versi aturan yang sama untuk seluruh domain.
3. Mulai ulang layanan Remote Desktop
Restart-Service TermService -ForceLalu sambungkan dengan menambahkan port pada alamat di klien Remote Desktop: 203.0.113.10:3390. Pada Windows VPS sewaan, jangan lupa firewall di sisi penyedia: port yang sama harus terbuka di edge, bukan hanya di Windows.
Apakah mengubah port itu pengamanan nyata?
Tidak — anggap saja sebagai pengurang kebisingan. Pemindai berskala internet seperti botnet yang menggedor setiap IP publik akan menemukan port RDP yang dipindahkan dalam hitungan menit, karena handshake RDP mengidentifikasi dirinya di port mana pun. Yang benar-benar Anda dapatkan dari port khusus adalah log yang lebih tenang dan lebih sedikit kejadian lockout dari bot yang hanya memindai 3389. Kontrol yang benar-benar menghentikan pembobolan adalah:
- Network Level Authentication (NLA) — aktif secara bawaan sejak Server 2012, biarkan tetap aktif;
- Kata sandi kuat dan unik serta kebijakan account lockout;
- Pembatasan IP sumber pada aturan firewall bila IP klien Anda stabil;
- VPN atau RD Gateway di depan RDP untuk apa pun yang sensitif.
Port RDP versus port akses remote lainnya
| Protokol | Port bawaan | Transport | Catatan |
|---|---|---|---|
| RDP | 3389 | TCP + UDP | Asli Windows, desktop penuh |
| SSH | 22 | TCP | Asli Linux, terminal + tunnel |
| VNC | 5900 | TCP | Lintas platform, biasanya lebih lambat dari RDP |
| RD Gateway | 443 | TCP (TLS) | Membungkus RDP dalam HTTPS, bersahabat dengan firewall |
Pertanyaan yang sering ditanyakan
Apakah port RDP itu TCP atau UDP?
Bisakah saya menjalankan RDP di port 443?
Apakah mengubah port RDP menghentikan serangan brute-force?
Bagaimana jika port 3389 diblokir di jaringan saya?
Ingin berlatih di mesin yang bukan PC Anda sendiri? Windows RDP dari rdp.monster hadir dengan akses admin penuh, jadi Anda bebas mengubah port, aturan firewall, dan layanan — serta bisa deploy ulang sekitar 10 detik jika Anda mengunci diri sendiri.
Adrien Roche — Editor Infrastruktur & Hosting
Insinyur sistem dengan pengalaman 10+ tahun mengoperasikan armada Windows Server dan Linux. Adrien mengelola dokumentasi infrastruktur rdp.monster dan menulis panduan kami tentang RDP, hosting VPS, administrasi server, jaringan, dan perangkat privasi.
Artikel terkait




