Port default Remote Desktop Protocol (RDP), yaitu TCP 3389, sering menjadi sasaran serangan otomatis. Untuk meningkatkan keamanan instans Windows Anda, ubah port default ini ke port non-standard. Langkah ini mengurangi risiko terdeteksinya instans oleh scanning tool berbahaya.
Prosedur
Langkah 1: Konfigurasikan port baru di security group
Buka ECS Console - Instances, lalu klik ID instans target.
Di halaman detail instans, pilih tab Security Groups, lalu klik ID security group tersebut.
Tambahkan aturan inbound untuk mengizinkan traffic pada port baru. Izinkan TCP dan UDP untuk mendukung fitur akselerasi UDP pada versi RDP terbaru.
Simpan aturan yang ada untuk port 3389 untuk sementara. Setelah koneksi melalui port baru berhasil diverifikasi, Anda dapat menghapus aturan untuk port 3389.
Contoh konfigurasi untuk mengizinkan koneksi ke port 13389 menggunakan Workbench:
Protokol
Tujuan
Obyek Otorisasi
TCP13389/1338947.96.60.0/24
118.31.243.0/24
8.139.112.0/24
8.139.99.192/26
UDP13389/13389
Langkah 2: Modifikasi registri untuk mengubah port RDP
Login ke instance ECS.
Buka ECS Console - Instance. Di bilah navigasi atas, pilih wilayah dan resource group target.
Buka halaman detail instans target, klik Connect, lalu pilih Workbench. Atur metode koneksi ke Terminal, masukkan username dan password, lalu login ke halaman graphical terminal.
Pilih port baru.
Pilih port yang tidak digunakan dalam rentang
10000-65535. Untuk melihat ketersediaan port, jalankan perintahnetstat -ano | findstr :<port_number>di PowerShell.Modifikasi registri.
Di kotak pencarian taskbar, ketik
regedit, lalu buka Registry Editor.Di panel navigasi kiri, klik . Di panel kanan, cari PortNumber, lalu klik dua kali padanya.
Pilih Decimal di bawah Base, lalu masukkan nomor port baru di kolom Value data.
Langkah 3: Terapkan perubahan dan verifikasi koneksi
Buka halaman detail instans target, lalu klik Restart. Setelah instans di-restart, klik Connect dan pilih Workbench.
Di jendela Instance Login, pilih Terminal. Klik More Options dan masukkan nomor port baru di kolom Port.
PentingSetelah mengubah port RDP default, Anda harus menentukan port baru setiap kali melakukan koneksi.