RDP Monster

RDP Portu 3389: Nedir, Nasıl Değiştirilir ve Nasıl Korunur

RDP Portu 3389: Nedir, Nasıl Değiştirilir ve Nasıl Korunur

RDP hangi portu kullanır?

Remote Desktop Protocol varsayılan olarak 3389 portunu dinler — bu, IANA tarafından ms-wbt-serveriçin kaydedilmiş porttur. Ana oturum kanalı TCP 3389 üzerinden çalışır; RDP 8.0'dan (Windows 8 ve Windows Server 2012) itibaren istemci ayrıca UDP 3389 üzerinden anlaşır ve bu, paket kaybı olan bağlantılarda video akıcılığını ve giriş gecikmesini belirgin şekilde iyileştirir. Portun arkasındaki hizmet TermService (Remote Desktop Services) hizmetidir. Protokolün kendisine yeniyseniz, eksiksiz RDP kılavuzumuz el sıkışmayı, şifrelemeyi ve oturum katmanlarını anlaşılır bir dille açıklar.

RDP'nin hangi portu kullandığını nasıl kontrol edersiniz

Yönetici yetkili bir Komut İstemi'nden:

reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber

Değer onaltılık olarak döner — 0xd3d değeri 3389'a karşılık gelir. PowerShell karşılığı bunu doğrudan ondalık olarak yazdırır:

Get-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber

Gerçekten bir dinleyici olup olmadığını doğrulamak için:

netstat -ano | findstr :3389

RDP portu nasıl değiştirilir

Bu sırayla üç adım — güvenlik duvarı kuralını yeniden başlatmadan önce eklemek, uzak makineye erişiminizi kaybetmenizi önler:

1. Yeni portu kayıt defterinde ayarlayın

Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390

Başka hiçbir şeyin kullanmadığı bir port seçin (1024 üzerinde ve yaygın hizmet aralıklarının dışında).

2. Yeni porta Windows Firewall'da izin verin

New-NetFirewallRule -DisplayName "RDP custom port TCP" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
New-NetFirewallRule -DisplayName "RDP custom port UDP" -Direction Inbound -Protocol UDP -LocalPort 3390 -Action Allow

Kuralları GPO ile mi yönetiyorsunuz? Group Policy ve PowerShell ile Windows Firewall kılavuzumuz aynı kuralın etki alanı genelindeki sürümünü ele alır.

3. Remote Desktop hizmetini yeniden başlatın

Restart-Service TermService -Force

Ardından Remote Desktop istemcisinde adresin sonuna portu ekleyerek bağlanın: 203.0.113.10:3390. Kiralanmış bir Windows VPS'te sağlayıcı tarafındaki güvenlik duvarını unutmayın: aynı port yalnızca Windows'ta değil, ağ ucunda da açık olmalıdır.

Portu değiştirmek gerçek bir güvenlik önlemi mi?

Hayır — bunu gürültü azaltma olarak görün. Her genel IP'yi tarayan botnetler gibi internet çapındaki tarayıcılar, taşınmış bir RDP portunu dakikalar içinde bulur; çünkü RDP el sıkışması hangi portta olursa olsun kendini belli eder. Özel bir portun gerçek kazancı daha sessiz günlükler ve yalnızca 3389'u tarayan basit botlardan gelen daha az kilitleme olayıdır. Ele geçirilmeyi gerçekten engelleyen önlemler şunlardır:

  • Network Level Authentication (NLA) — Server 2012'den beri varsayılan olarak etkin, açık tutun;
  • Güçlü ve benzersiz parolalar ile bir hesap kilitleme politikası;
  • İstemci IP'niz sabit olduğunda güvenlik duvarı kuralında kaynak IP kısıtlaması;
  • Hassas her şey için RDP'nin önünde bir VPN veya RD Gateway.

RDP portu ile diğer uzaktan erişim portları

ProtokolVarsayılan portTaşımaNotlar
RDP3389TCP + UDPWindows'a özgü, tam masaüstü
SSH22TCPLinux'a özgü, terminal + tüneller
VNC5900TCPÇoklu platform, genellikle RDP'den yavaş
RD Gateway443TCP (TLS)RDP'yi HTTPS içine sarar, güvenlik duvarı dostu

Sık sorulan sorular

RDP portu TCP mi UDP mi?

İkisi de — TCP 3389 oturumu taşır, UDP 3389 (RDP 8.0'dan beri) grafikleri ve girişi akıcılaştırır.
RDP ana oturum için TCP 3389'u dinler ve RDP 8.0'dan (Windows 8 / Server 2012) itibaren, kayıplı bağlantılarda daha hızlı grafik ve giriş için UDP 3389'u da kullanır. En iyi performans için güvenlik duvarınızda her iki protokolü de açın; kesin olarak yalnızca TCP gereklidir.

RDP'yi 443 portunda çalıştırabilir miyim?

Çalışır, ancak 443 üzerinde bir RD Gateway veya TLS tüneli daha temiz bir yaklaşımdır.
PortNumber değerini 443 yapabilirsiniz ve RDP çalışır; bu port kurumsal giden trafik filtreleri tarafından nadiren engellenir. Daha temiz yaklaşım, RDP'yi 443 üzerinde gerçek TLS içinde taşıyan bir RD Gateway ya da SSH/VPN tünelidir; böylece 443'ü web trafiği için serbest bırakırsınız.

RDP portunu değiştirmek kaba kuvvet saldırılarını durdurur mu?

Yalnızca tarayıcı gürültüsünü azaltır — gerçek işi NLA, güçlü parolalar ve kilitleme politikaları yapar.
Yalnızca 3389'u tarayan botlardan gelen günlük gürültüsünü azaltır, ancak tam bir port taraması RDP'yi dakikalar içinde bulur; çünkü protokolün el sıkışması kendini belli eder. Özel portu koruma değil gürültü azaltma olarak görün: NLA'yı açık tutun, güçlü parolalar ve bir hesap kilitleme politikası kullanın, mümkün olan yerde kaynak IP'leri kısıtlayın.

Ağımda 3389 portu engelliyse ne yapmalıyım?

Test-NetConnection ile test edin, ardından 443 üzerinde bir RD Gateway veya VPN'e geçin.
Ya sunucu güvenlik duvarı, ya bir ISS filtresi ya da kurumsal bir proxy trafiği düşürüyordur. Şununla test edin: Test-NetConnection server -Port 3389. Önce UDP'yi kapatmayı deneyin, sonra 443 üzerinde bir RD Gateway veya VPN'e geçin. Kiralanmış bir Windows VPS'te sağlayıcının uç güvenlik duvarında da portun açılması gerekebilir.

Kendi bilgisayarınız olmayan bir makinede denemek ister misiniz? rdp.monster'dan bir Windows RDP tam yönetici erişimiyle gelir; portları, güvenlik duvarı kurallarını ve hizmetleri serbestçe değiştirebilirsiniz — kendinizi kilitlerseniz ödeme onayından sonra yaklaşık 10 saniyede yeniden kurabilirsiniz.

Adrien Roche — Altyapı ve Hosting Editörü

Windows Server ve Linux filolarını 10+ yıldır işleten sistem mühendisi. Adrien, rdp.monster altyapı dokümantasyonunu yönetir ve RDP, VPS hosting, sunucu yönetimi, ağ ve gizlilik araçları üzerine rehberlerimizi yazar.

Bayilik programımıza kaydolun

Bilgileriniz

Bir sorunuz varsa, contact us by clicking here !
Ad Soyad(Zorunlu)
E-posta adresinizi girin, şu adreste bir hesabınız olmalı: manager.rdp.monster !

Şirketiniz

Varsa web sitenizin adresini girin
Hizmetleri müşterilerinize nasıl satacağınızı kısaca açıklayın. Örneğin, forumlarda insanlarla konuşmak gibi.

Çerez kullanıyoruz !

Tarama deneyiminizi geliştirmek, kişiselleştirilmiş reklam veya içerik sunmak ve trafiğimizi analiz etmek için çerez kullanıyoruz. «Kabul Et»'e tıklayarak çerez kullanımımızı onaylarsınız.