Le port par défaut du protocole Remote Desktop Protocol (RDP), TCP 3389, est fréquemment ciblé par des attaques automatisées. Pour renforcer la sécurité de votre instance Windows, remplacez ce port par défaut par un port non standard. Cette mesure réduit le risque de détection par des outils d'analyse malveillants.
Procédure
Étape 1 : Configurer le nouveau port dans le groupe de sécurité
Accédez à Console ECS - Instances. Cliquez sur l'ID de l'instance cible.
Sur la page des détails de l'instance, sélectionnez l'onglet Security Group et cliquez sur l'ID du groupe de sécurité.
-
Ajoutez une règle entrante pour autoriser le trafic sur le nouveau port. Autorisez les protocoles TCP et UDP afin de prendre en charge la fonctionnalité d'accélération UDP disponible dans les versions récentes du RDP.
Conservez temporairement la règle existante pour le port 3389. Une fois la connexion au nouveau port vérifiée, supprimez la règle associée au port 3389.
Exemple d'utilisation de Workbench pour se connecter au port 13389.
Protocole
Destination
Objet d'autorisation
TCP13389/13389-
47.96.60.0/24
-
118.31.243.0/24
-
8.139.112.0/24
-
8.139.99.192/26
UDP13389/13389 -
Étape 2 : Modifier le registre pour changer le port RDP
-
Connectez-vous à une instance ECS.
Accédez à Console ECS - Instances. Dans le coin supérieur gauche, sélectionnez la région et le groupe de ressources correspondant à l'instance cible.
Accédez à la page des détails de l'instance cible. Cliquez sur Connect et sélectionnez Workbench. Définissez la méthode de connexion sur Terminal Connection, saisissez votre nom d'utilisateur et votre mot de passe, puis connectez-vous au terminal graphique.
-
Choisissez un nouveau port.
Sélectionnez un port inutilisé dans la plage
10000-65535. Dans PowerShell, exécutez la commandenetstat -ano | findstr :<port_number>pour vérifier que le port est disponible. -
Modifiez le registre.
Dans la zone de recherche de la barre des tâches, saisissez
regeditet ouvrez l'Registry Editor.Dans le volet de navigation de gauche, développez . Dans le volet de droite, localisez PortNumber et double-cliquez dessus.
Sous Base, sélectionnez Decimal et saisissez le nouveau numéro de port dans le champ Value data.
Étape 3 : Appliquer la configuration et vérifier la connexion
Accédez à la page des détails de l'instance cible et cliquez sur Restart. Une fois l'instance redémarrée, cliquez sur Connect et sélectionnez Workbench.
-
Dans la fenêtre Instance Login, sélectionnez Terminal. Cliquez sur More Options et saisissez le nouveau numéro de port dans le champ Port.
ImportantAprès avoir modifié le port RDP par défaut, vous devez spécifier le nouveau port à chaque connexion.