العربية

حل قفل RDP بسبب هجوم brute force

الروبوتات تفحص المنفذ 3389 وتجرب كلمات المرور. بعد محاولات فاشلة كثيرة، يقفل Windows الحساب.

راجع أيضاً: الاتصال عبر RDP · تأمين RDP

📋 المتطلبات

  • VPS Windows مع صلاحيات المسؤول
  • اتصال RDP يعمل

الخطوة 1 — تغيير المنفذ في السجل

PowerShell
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390

الخطوة 2 — فتح المنفذ في جدار الحماية

PowerShell
New-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow

الخطوة 3 — إعادة تشغيل خدمة RDP

PowerShell
Restart-Service TermService -Force

الخطوة 4 — الاتصال بالمنفذ الجديد

TEXT
عنوان_IP:3390

⚠️ لا تغلق الجلسة الحالية قبل اختبار المنفذ الجديد.

الخطوة 5 — حظر المنفذ القديم (اختياري)

PowerShell
New-NetFirewallRule -DisplayName "Block RDP 3389" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Block

التحقق

PowerShell
netstat -an | findstr "3390"

وصول RDP آمن! 🚀