RDP Portu 3389: Nedir, Nasıl Değiştirilir ve Nasıl Korunur
- 1 Eylül 2026
- 08:00
- Yazar: Adrien Roche
- Güncellendi 17 Eylül 2026
- Ağ

RDP hangi portu kullanır?
Remote Desktop Protocol varsayılan olarak 3389 portunu dinler — bu, IANA tarafından ms-wbt-serveriçin kaydedilmiş porttur. Ana oturum kanalı TCP 3389 üzerinden çalışır; RDP 8.0'dan (Windows 8 ve Windows Server 2012) itibaren istemci ayrıca UDP 3389 üzerinden anlaşır ve bu, paket kaybı olan bağlantılarda video akıcılığını ve giriş gecikmesini belirgin şekilde iyileştirir. Portun arkasındaki hizmet TermService (Remote Desktop Services) hizmetidir. Protokolün kendisine yeniyseniz, eksiksiz RDP kılavuzumuz el sıkışmayı, şifrelemeyi ve oturum katmanlarını anlaşılır bir dille açıklar.
RDP'nin hangi portu kullandığını nasıl kontrol edersiniz
Yönetici yetkili bir Komut İstemi'nden:
reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumberDeğer onaltılık olarak döner — 0xd3d değeri 3389'a karşılık gelir. PowerShell karşılığı bunu doğrudan ondalık olarak yazdırır:
Get-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumberGerçekten bir dinleyici olup olmadığını doğrulamak için:
netstat -ano | findstr :3389RDP portu nasıl değiştirilir
Bu sırayla üç adım — güvenlik duvarı kuralını yeniden başlatmadan önce eklemek, uzak makineye erişiminizi kaybetmenizi önler:
1. Yeni portu kayıt defterinde ayarlayın
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390Başka hiçbir şeyin kullanmadığı bir port seçin (1024 üzerinde ve yaygın hizmet aralıklarının dışında).
2. Yeni porta Windows Firewall'da izin verin
New-NetFirewallRule -DisplayName "RDP custom port TCP" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
New-NetFirewallRule -DisplayName "RDP custom port UDP" -Direction Inbound -Protocol UDP -LocalPort 3390 -Action AllowKuralları GPO ile mi yönetiyorsunuz? Group Policy ve PowerShell ile Windows Firewall kılavuzumuz aynı kuralın etki alanı genelindeki sürümünü ele alır.
3. Remote Desktop hizmetini yeniden başlatın
Restart-Service TermService -ForceArdından Remote Desktop istemcisinde adresin sonuna portu ekleyerek bağlanın: 203.0.113.10:3390. Kiralanmış bir Windows VPS'te sağlayıcı tarafındaki güvenlik duvarını unutmayın: aynı port yalnızca Windows'ta değil, ağ ucunda da açık olmalıdır.
Portu değiştirmek gerçek bir güvenlik önlemi mi?
Hayır — bunu gürültü azaltma olarak görün. Her genel IP'yi tarayan botnetler gibi internet çapındaki tarayıcılar, taşınmış bir RDP portunu dakikalar içinde bulur; çünkü RDP el sıkışması hangi portta olursa olsun kendini belli eder. Özel bir portun gerçek kazancı daha sessiz günlükler ve yalnızca 3389'u tarayan basit botlardan gelen daha az kilitleme olayıdır. Ele geçirilmeyi gerçekten engelleyen önlemler şunlardır:
- Network Level Authentication (NLA) — Server 2012'den beri varsayılan olarak etkin, açık tutun;
- Güçlü ve benzersiz parolalar ile bir hesap kilitleme politikası;
- İstemci IP'niz sabit olduğunda güvenlik duvarı kuralında kaynak IP kısıtlaması;
- Hassas her şey için RDP'nin önünde bir VPN veya RD Gateway.
RDP portu ile diğer uzaktan erişim portları
| Protokol | Varsayılan port | Taşıma | Notlar |
|---|---|---|---|
| RDP | 3389 | TCP + UDP | Windows'a özgü, tam masaüstü |
| SSH | 22 | TCP | Linux'a özgü, terminal + tüneller |
| VNC | 5900 | TCP | Çoklu platform, genellikle RDP'den yavaş |
| RD Gateway | 443 | TCP (TLS) | RDP'yi HTTPS içine sarar, güvenlik duvarı dostu |
Sık sorulan sorular
RDP portu TCP mi UDP mi?
RDP'yi 443 portunda çalıştırabilir miyim?
RDP portunu değiştirmek kaba kuvvet saldırılarını durdurur mu?
Ağımda 3389 portu engelliyse ne yapmalıyım?
Kendi bilgisayarınız olmayan bir makinede denemek ister misiniz? rdp.monster'dan bir Windows RDP tam yönetici erişimiyle gelir; portları, güvenlik duvarı kurallarını ve hizmetleri serbestçe değiştirebilirsiniz — kendinizi kilitlerseniz ödeme onayından sonra yaklaşık 10 saniyede yeniden kurabilirsiniz.
Adrien Roche — Altyapı ve Hosting Editörü
Windows Server ve Linux filolarını 10+ yıldır işleten sistem mühendisi. Adrien, rdp.monster altyapı dokümantasyonunu yönetir ve RDP, VPS hosting, sunucu yönetimi, ağ ve gizlilik araçları üzerine rehberlerimizi yazar.
İlgili yazılar




