Ihr Windows-Konto wird ständig gesperrt? Bots scannen Port 3389 und testen Passwörter. Nach vielen Fehlversuchen sperrt Windows das Konto.
Siehe auch: RDP-Verbindung · RDP absichern
📋 Voraussetzungen
- Windows-VPS mit Administrator-Zugriff
- Funktionierende RDP-Verbindung
Das Problem
Standard-RDP-Port: 3389. Bots kennen ihn und scannen ihn dauerhaft.
Schritt 1 — Port in der Registry ändern
PowerShell als Administrator:
PowerShellSet-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390
Port zwischen 1024 und 65535 wählen.
Schritt 2 — Neuen Port in der Firewall öffnen
PowerShellNew-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
Schritt 3 — RDP-Dienst neu starten
PowerShellRestart-Service TermService -Force
Schritt 4 — Mit neuem Port verbinden
TEXTIHRE_IP:3390
⚠️ Aktuelle Sitzung erst schließen, wenn der neue Port funktioniert.
Schritt 5 — Alten Port blockieren (optional)
PowerShellNew-NetFirewallRule -DisplayName "Block RDP 3389" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Block
Prüfen
PowerShellnetstat -an | findstr "3390"
Zusammenfassung
| Aktion | Befehl |
|---|---|
| Port ändern | Set-ItemProperty ... PortNumber -Value 3390 |
| Firewall | New-NetFirewallRule ... -LocalPort 3390 -Action Allow |
| Dienst neu starten | Restart-Service TermService -Force |
Sicherer RDP-Zugang! 🚀