Blindando o RDP: trocando a porta padrão
Trocar a porta padrão do Área de Trabalho Remota reduz drasticamente as tentativas automáticas de invasão.
E
Atualizado em 01 de agosto de 2026
2 min de leitura
Equipe NexusHost
Suporte Técnico
Neste artigo
A porta padrão do RDP é 3389, e ela é varrida por robôs o dia inteiro. Trocar por outra porta não substitui uma senha forte, mas elimina a maior parte das tentativas automáticas.
Antes de começar
- Escolha uma porta livre entre 1024 e 65535
- Tenha certeza de que consegue liberar a nova porta no firewall — errar a ordem deixa você trancado para fora
1. Libere a nova porta no firewall
Faça isso antes de mudar a porta. No PowerShell como administrador:
New-NetFirewallRule -DisplayName "RDP alternativo" -Direction Inbound -Protocol TCP -LocalPort 5389 -Action Allow
2. Altere a porta no registro
- Abra o Editor de Registro (pesquise por
regedit) - Navegue até:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
- Localize o valor PortNumber e clique duas vezes nele
- Em Base, selecione Decimal
- Informe a nova porta e confirme
3. Reinicie e conecte
Reinicie a VPS. A partir daí, conecte informando o endereço com a porta:
SEU_IP:5389
Se perder o acesso
É o risco dessa mudança. Caso não consiga mais conectar:
- Use o console VNC do painel de controle da VPS, que não depende do RDP
- Pelo console, corrija a porta no registro ou a regra do firewall
Outras camadas de proteção
- Senha longa e exclusiva para o usuário administrador
- Restringir a regra de firewall ao seu IP, quando ele for fixo
- Manter o Windows atualizado
Este artigo resolveu o seu problema?
Seu retorno ajuda a melhorar a central de ajuda.