Todos os produtos
Search
Central de documentação

:Alterar a porta de conexão de área de trabalho remota para uma instância Windows

Última atualização: Jul 03, 2026

A porta padrão do Remote Desktop Protocol (RDP), TCP 3389, é um alvo frequente de ataques automatizados. Para aumentar a segurança da sua instância Windows, altere essa porta padrão para uma não convencional. Essa medida reduz o risco de detecção por ferramentas de varredura maliciosas.

Procedimento

Etapa 1: Configure a nova porta no grupo de segurança

  1. Acesse ECS console - Instances e clique em ID da instância desejada.

  2. Na página de detalhes da instância, selecione a aba Security Group e clique em ID do grupo de segurança.

  3. Adicione uma regra de entrada para permitir tráfego na nova porta. Permita TCP e UDP para dar suporte ao recurso de aceleração UDP das versões recentes do RDP.

    Mantenha a regra existente para a porta 3389 por enquanto. Após confirmar a conexão na nova porta, exclua a regra da porta 3389.
    Exemplo de uso do Workbench para conectar-se à porta 13389.

    Protocol

    Destination

    Authorization Object

    TCP

    13389/13389

    • 47.96.60.0/24

    • 118.31.243.0/24

    • 8.139.112.0/24

    • 8.139.99.192/26

    UDP

    13389/13389

Etapa 2: Modifique o registro para alterar a porta RDP

  1. Faça login em uma instância ECS.

    1. Acesse ECS console - Instances. No canto superior esquerdo, selecione a região e o grupo de recursos da instância desejada.

    2. Abra a página de detalhes da instância desejada. Clique em Connect e selecione Workbench. Defina o método de conexão como Terminal Connection, insira seu nome de usuário e senha e faça login no terminal gráfico.

  2. Escolha uma nova porta.

    Selecione uma porta não utilizada no intervalo de 10000 a 65535. No PowerShell, execute o comando netstat -ano | findstr :<port_number> para verifique se a porta está disponível.

  3. Modifique o registro.

    1. Na caixa de pesquisa da barra de tarefas, digite regedit e abra o Registry Editor.

    2. No painel de navegação à esquerda, expanda HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Terminal Server > WinStations > RDP-Tcp. No painel direito, localize e clique duas vezes em PortNumber.

    3. Selecione Decimal em Base e insira o novo número da porta no campo Value data.

Etapa 3: Aplicar a configuração e verifique a conexão

  1. Acesse a página de detalhes da instância desejada e clique em Restart. Após a reinicialização da instância, clique em Connect e selecione Workbench.

  2. Na janela Instance Login, selecione Terminal. Clique em More Options e insira o novo número da porta no campo Port.

    Importante

    Após alterar a porta RDP padrão, especifique a nova porta sempre que se conectar.