Porta RDP 3389: cos'è, come cambiarla e come proteggerla
- 1 settembre 2026
- 08:00
- Di Adrien Roche
- Aggiornato 17 settembre 2026
- Rete

Quale porta usa RDP?
Il Remote Desktop Protocol è in ascolto per impostazione predefinita sulla porta 3389, la porta registrata presso la IANA per ms-wbt-server. Il canale principale della sessione viaggia su TCP 3389; da RDP 8.0 (Windows 8 e Windows Server 2012) il client negozia anche UDP 3389, che migliora sensibilmente la fluidità video e la latenza dell'input su collegamenti con perdita di pacchetti. Il servizio dietro la porta è TermService (Servizi Desktop remoto). Se il protocollo in sé ti è nuovo, la nostra guida completa a RDP spiega in modo chiaro handshake, cifratura e livelli di sessione.
Come verificare quale porta sta usando RDP
Da un Prompt dei comandi con privilegi elevati:
reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumberIl valore viene restituito in esadecimale: 0xd3d corrisponde a 3389. L'equivalente PowerShell lo stampa direttamente in decimale:
Get-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumberPer confermare che qualcosa sia effettivamente in ascolto:
netstat -ano | findstr :3389Come cambiare la porta RDP
Tre passaggi, in quest'ordine: creare la regola firewall prima del riavvio evita di rimanere chiusi fuori da una macchina remota:
1. Imposta la nuova porta nel registro
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390Scegli una porta non usata da nient'altro (sopra la 1024, fuori dagli intervalli dei servizi comuni).
2. Autorizza la nuova porta in Windows Firewall
New-NetFirewallRule -DisplayName "RDP custom port TCP" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
New-NetFirewallRule -DisplayName "RDP custom port UDP" -Direction Inbound -Protocol UDP -LocalPort 3390 -Action AllowGestisci le regole tramite GPO? La nostra guida a Windows Firewall con Criteri di gruppo e PowerShell copre la versione a livello di dominio della stessa regola.
3. Riavvia il servizio Desktop remoto
Restart-Service TermService -ForcePoi connettiti aggiungendo la porta all'indirizzo nel client Desktop remoto: 203.0.113.10:3390. Su un VPS Windows in affitto, ricorda il firewall lato provider: la stessa porta deve essere aperta anche sul perimetro, non solo in Windows.
Cambiare porta è vera sicurezza?
No: consideralo una riduzione del rumore. Gli scanner su scala Internet, come le botnet che martellano ogni IP pubblico, trovano una porta RDP spostata in pochi minuti, perché l'handshake RDP si identifica su qualsiasi porta. Ciò che una porta personalizzata ti dà davvero sono log più silenziosi e meno eventi di blocco causati dai bot stupidi che scansionano solo la 3389. I controlli che impediscono realmente una compromissione sono:
- Network Level Authentication (NLA): attiva per impostazione predefinita da Server 2012, lasciala attiva;
- Password robuste e univoche e un criterio di blocco account;
- Restrizione dell'IP di origine nella regola firewall, se il tuo IP client è stabile;
- Una VPN o un RD Gateway davanti a RDP per qualsiasi cosa sensibile.
Porta RDP e altre porte di accesso remoto a confronto
| Protocollo | Porta predefinita | Trasporto | Note |
|---|---|---|---|
| RDP | 3389 | TCP + UDP | Nativo Windows, desktop completo |
| SSH | 22 | TCP | Nativo Linux, terminale + tunnel |
| VNC | 5900 | TCP | Multipiattaforma, di solito più lento di RDP |
| RD Gateway | 443 | TCP (TLS) | Incapsula RDP in HTTPS, gradito ai firewall |
Domande frequenti
La porta RDP è TCP o UDP?
Posso far girare RDP sulla porta 443?
Cambiare la porta RDP ferma gli attacchi brute-force?
E se la porta 3389 è bloccata sulla mia rete?
Vuoi fare pratica su una macchina che non sia il tuo PC? Un RDP Windows di rdp.monster include accesso amministratore completo, così puoi cambiare porte, regole firewall e servizi liberamente, e rifare il deploy in circa 10 secondi se rimani chiuso fuori.
Adrien Roche — Editor infrastruttura e hosting
Ingegnere di sistemi con oltre 10 anni di esperienza nella gestione di flotte Windows Server e Linux. Adrien cura la documentazione dell'infrastruttura di rdp.monster e scrive le nostre guide su RDP, hosting VPS, amministrazione server, networking e strumenti per la privacy.
Articoli correlati




