¿Cómo cambiar el número de puerto RDP en Windows 10?

El Protocolo de Escritorio Remoto (RDP) se utiliza para acceder remotamente al escritorio de una computadora o un servidor Windows. Por defecto, TCP 3389 se utiliza para la conexión remota. Si su ordenador/servidor está conectado directamente a Internet (VDS/VPS) y tiene una dirección IP pública, entonces, por razones de seguridad, es aconsejable cambiar el número de puerto RDP por defecto.

El hecho es que la mayoría de las herramientas de hacking pueden intentar usar el ataque de fuerza bruta contra su infraestructura RDP a través del número de puerto RDP por defecto. También hay un alto riesgo de explotación de vulnerabilidades 0-day contra RDP. Durante el último año Microsoft ha arreglado hasta 2 vulnerabilidades críticas en RDP (BlueKeep y BlueKeep-2) que podrían ser explotadas a través de la Ejecución Remota de Código.

¿Cómo cambiar el número de puerto RDP predeterminado en Windows 10?

Veamos cómo cambiar el puerto RDP predeterminado en Windows 10. La configuración del puerto RDP se establece en el parámetro PortNumber en la clave de registro HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerNWinStationsRDP-Tcp. Para cambiar manualmente el número de puerto RDP:

  1. Ejecute el Editor del Registro (regedit.exe) con permisos de administrador;
  2. Ve a la clave de registro HKEY_LOCAL_MACHINENSYSTEMN-CurrentControlSetN-Servidor TerminalNWinStationsNRDP-Tcp;
  3. Cambiar el valor DWORD del parámetro PortNumber en formato decimal. Por ejemplo, especifica el número de puerto 41212 ;

  4. Abra la consola de gestión de servicios (services.msc) y reinicie el servicio de Servicios de Escritorio Remoto.

LEER TAMBIÉN Restaurar el registro de Windows 10 desde la copia de seguridad usando el símbolo del sistema

Pista . También puede cambiar el número de puerto RDP desde la línea de comandos:

reg añadir "HKEY_LOCAL_MACHINENSystemNCurrentControlSetNControlNTerminal ServerNWinStationsNRDP-Tcp" /v PortNumber /t REG_DWORD /d 41212 /f

o con PowerShell:

<"HKLM: Sistema de Control de Corriente, Servidor de Control, Estaciones de Viento, RDP-TCP" -Nombre Número de Puerto -Valor 41212

Si tienes habilitado el Firewall de Windows Defender con Seguridad Avanzada en tu ordenador, necesitas permitir el tráfico TCP entrante al nuevo número de puerto RDP. Puedes crear una nueva regla para el tráfico entrante al puerto 41212 a través de la consola gráfica wf.msc o desde la línea de comandos:

netsh advfirewall firewall add rule name="RDP new port" dir=in action=allow protocol=TCP localport=41212

Después de eso, puedes conectarte a tu ordenador Windows a través de un puerto RDP no estándar. Por ejemplo, si utiliza el cliente incorporado de Conexión a Escritorio remoto de Windows (mstsc.exe), necesita especificar un nuevo número de puerto RDP en los dos puntos después de la dirección del nombre de host (IP) del equipo o utilizar este comando:

mstsc /v:192.168.10.10:41212

Configuración del reenvío de puertos del escritorio remoto

También puede cambiar el número de puerto RDP en el que su ordenador es accesible externamente mediante la técnica de reenvío de puertos . Estos, al conectarse a su computadora desde Internet, necesita conectarse a su puerta de enlace al puerto especificado, y el dispositivo de puerta de enlace reenviará automáticamente este tráfico al puerto RDP 3389 de su computadora de la intranet.

LEER TAMBIÉN Habilitar múltiples sesiones RDP para un solo usuario en el servidor de Windows

Los ajustes específicos que debe hacer dependen del dispositivo que actúa como puerta de entrada a Internet. Por ejemplo, la dirección IP de su computadora con Windows es 192.168.1.15 y desea configurar el reenvío de puertos externos (PAT) 41212 al puerto RDP estándar 3389.

Puede utilizar la siguiente configuración para diferentes tipos de dispositivos para crear una regla de reenvío de puertos RDP.

Para el Linux Gateway con el cortafuegos de iptables:

iptables -t nat -A PREROUTING -p tcp --dport 41212 -i eth0 -j DNAT --to-destino 192.168.1.15:3389

Para el servidor de la puerta de enlace de Windows:

netsh interface portproxy add v4tov4 listenport=41212 listenaddress=88.88.88.88 connectport=3389 connectaddress=192.168.1.15

Para los routers Cisco:

Ip nat dentro de la fuente estática tcp 192.168.1.15 3389 88.88.88.88:41212

Para los dispositivos Microtik:

add chain=dstnat action=dst-nat too-addresses=192.168.1.15 too-ports=3389 protocol=tcp in-interface=ether2 dst-port=41212

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.