A porta padrão do Remote Desktop Protocol (RDP), TCP 3389, é um alvo frequente de ataques automatizados. Para aumentar a segurança da sua instância Windows, altere essa porta padrão para uma não convencional. Essa medida reduz o risco de detecção por ferramentas de varredura maliciosas.
Procedimento
Etapa 1: Configure a nova porta no grupo de segurança
Acesse ECS console - Instances e clique em ID da instância desejada.
Na página de detalhes da instância, selecione a aba Security Group e clique em ID do grupo de segurança.
-
Adicione uma regra de entrada para permitir tráfego na nova porta. Permita TCP e UDP para dar suporte ao recurso de aceleração UDP das versões recentes do RDP.
Mantenha a regra existente para a porta 3389 por enquanto. Após confirmar a conexão na nova porta, exclua a regra da porta 3389.
Exemplo de uso do Workbench para conectar-se à porta 13389.
Protocol
Destination
Authorization Object
TCP13389/13389-
47.96.60.0/24
-
118.31.243.0/24
-
8.139.112.0/24
-
8.139.99.192/26
UDP13389/13389 -
Etapa 2: Modifique o registro para alterar a porta RDP
-
Faça login em uma instância ECS.
Acesse ECS console - Instances. No canto superior esquerdo, selecione a região e o grupo de recursos da instância desejada.
Abra a página de detalhes da instância desejada. Clique em Connect e selecione Workbench. Defina o método de conexão como Terminal Connection, insira seu nome de usuário e senha e faça login no terminal gráfico.
-
Escolha uma nova porta.
Selecione uma porta não utilizada no intervalo de
10000a65535. No PowerShell, execute o comandonetstat -ano | findstr :<port_number>para verifique se a porta está disponível. -
Modifique o registro.
Na caixa de pesquisa da barra de tarefas, digite
regedite abra o Registry Editor.No painel de navegação à esquerda, expanda . No painel direito, localize e clique duas vezes em PortNumber.
Selecione Decimal em Base e insira o novo número da porta no campo Value data.
Etapa 3: Aplicar a configuração e verifique a conexão
Acesse a página de detalhes da instância desejada e clique em Restart. Após a reinicialização da instância, clique em Connect e selecione Workbench.
-
Na janela Instance Login, selecione Terminal. Clique em More Options e insira o novo número da porta no campo Port.
ImportanteApós alterar a porta RDP padrão, especifique a nova porta sempre que se conectar.