Deutsch

RDP-Sperre durch Brute-Force-Angriffe beheben

Ihr Windows-Konto wird ständig gesperrt? Bots scannen Port 3389 und testen Passwörter. Nach vielen Fehlversuchen sperrt Windows das Konto.

Siehe auch: RDP-Verbindung · RDP absichern

📋 Voraussetzungen

  • Windows-VPS mit Administrator-Zugriff
  • Funktionierende RDP-Verbindung

Das Problem

Standard-RDP-Port: 3389. Bots kennen ihn und scannen ihn dauerhaft.

Schritt 1 — Port in der Registry ändern

PowerShell als Administrator:

PowerShell
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390

Port zwischen 1024 und 65535 wählen.

Schritt 2 — Neuen Port in der Firewall öffnen

PowerShell
New-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow

Schritt 3 — RDP-Dienst neu starten

PowerShell
Restart-Service TermService -Force

Schritt 4 — Mit neuem Port verbinden

TEXT
IHRE_IP:3390

⚠️ Aktuelle Sitzung erst schließen, wenn der neue Port funktioniert.

Schritt 5 — Alten Port blockieren (optional)

PowerShell
New-NetFirewallRule -DisplayName "Block RDP 3389" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Block

Prüfen

PowerShell
netstat -an | findstr "3390"

Zusammenfassung

AktionBefehl
Port ändernSet-ItemProperty ... PortNumber -Value 3390
FirewallNew-NetFirewallRule ... -LocalPort 3390 -Action Allow
Dienst neu startenRestart-Service TermService -Force

Sicherer RDP-Zugang! 🚀