Pular para o conteúdo
N NexusHost Central de Ajuda

Blindando o RDP: trocando a porta padrão

Trocar a porta padrão do Área de Trabalho Remota reduz drasticamente as tentativas automáticas de invasão.

E

Equipe NexusHost

Suporte Técnico

Atualizado em 01 de agosto de 2026 2 min de leitura
Neste artigo

A porta padrão do RDP é 3389, e ela é varrida por robôs o dia inteiro. Trocar por outra porta não substitui uma senha forte, mas elimina a maior parte das tentativas automáticas.

Antes de começar

  • Escolha uma porta livre entre 1024 e 65535
  • Tenha certeza de que consegue liberar a nova porta no firewall — errar a ordem deixa você trancado para fora

1. Libere a nova porta no firewall

Faça isso antes de mudar a porta. No PowerShell como administrador:

New-NetFirewallRule -DisplayName "RDP alternativo" -Direction Inbound -Protocol TCP -LocalPort 5389 -Action Allow

2. Altere a porta no registro

  1. Abra o Editor de Registro (pesquise por regedit)
  2. Navegue até:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  1. Localize o valor PortNumber e clique duas vezes nele
  2. Em Base, selecione Decimal
  3. Informe a nova porta e confirme

3. Reinicie e conecte

Reinicie a VPS. A partir daí, conecte informando o endereço com a porta:

SEU_IP:5389

Se perder o acesso

É o risco dessa mudança. Caso não consiga mais conectar:

  • Use o console VNC do painel de controle da VPS, que não depende do RDP
  • Pelo console, corrija a porta no registro ou a regra do firewall

Outras camadas de proteção

  • Senha longa e exclusiva para o usuário administrador
  • Restringir a regra de firewall ao seu IP, quando ele for fixo
  • Manter o Windows atualizado

Este artigo resolveu o seu problema?

Seu retorno ajuda a melhorar a central de ajuda.

Artigos relacionados