Votre compte Windows se verrouille sans raison ? Des bots scannent Internet et testent des mots de passe sur le port RDP 3389. Ce tutoriel explique pourquoi cela arrive et comment changer le port Bureau à distance pour retrouver un accès stable.
Complément utile : Se connecter en RDP · Sécuriser le RDP
📋 Prérequis
- VPS Windows avec accès Administrateur (session RDP active)
- Connexion RDP fonctionnelle avant modification
C'est quoi le problème ?
Le port RDP par défaut est 3389. Les bots le connaissent et le scannent en boucle. Ils testent des combinaisons login / mot de passe ; après de nombreux échecs, Windows verrouille le compte.
Port RDP par défaut (3389) — attaque en coursBots Internetadmin / 123456✕admin / password✕admin / azerty✕… × 500 tentatives✕VPS WindowsPort 3389Compte verrouilléVousConnexion refuséeConnexion refusée
En changeant le port, les bots ne trouvent plus le service sur 3389 :
Port personnalisé (ex. 3390) — bots repoussésBots InternetPort 3389Port ferméScan infructueux
VousPort 3390VPS WindowsConnexion établie
Étape 1 — Changer le port dans le registre
Ouvrez PowerShell en administrateur :
PowerShellSet-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390
Remplacez 3390 par le port souhaité (entre 1024 et 65535).
Via regedit :
Win + R→regedit- Allez dans
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp - Double-clic sur PortNumber → cochez Décimal → saisissez
3390→ OK
Étape 2 — Ouvrir le nouveau port dans le pare-feu
PowerShellNew-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
Voir aussi : ouvrir un port pare-feu Windows.
Étape 3 — Redémarrer le service RDP
PowerShellRestart-Service TermService -Force
Étape 4 — Se connecter avec le nouveau port
Dans votre client Bureau à distance, indiquez :
TEXTVOTRE_IP:3390
Exemple : 82.26.157.98:3390
⚠️ Ne fermez pas votre session actuelle avant d'avoir testé la connexion sur le nouveau port.
Étape 5 — Bloquer l'ancien port (optionnel)
Une fois la nouvelle connexion validée :
PowerShellNew-NetFirewallRule -DisplayName "Bloquer RDP 3389" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Block
Vérifier que ça marche
PowerShellnetstat -an | findstr "3390"
Résultat attendu :
TEXTTCP 0.0.0.0:3390 0.0.0.0:0 LISTENING
Aller plus loin
Pour restreindre l'accès à votre IP fixe uniquement :
PowerShell1# Autoriser seulement votre IP 2New-NetFirewallRule -DisplayName "RDP Mon IP" -Direction Inbound -Protocol TCP -LocalPort 3390 -RemoteAddress "VOTRE_IP_ICI" -Action Allow 3 4# Bloquer le reste 5New-NetFirewallRule -DisplayName "RDP Bloquer Reste" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Block
À utiliser uniquement si votre IP publique est stable, sinon vous risquez de vous bloquer vous-même.
Résumé
| Action | Commande |
|---|---|
| Changer le port | Set-ItemProperty -Path "HKLM:\...\RDP-Tcp" -Name PortNumber -Value 3390 |
| Ouvrir le pare-feu | New-NetFirewallRule ... -LocalPort 3390 -Action Allow |
| Redémarrer RDP | Restart-Service TermService -Force |
| Vérifier | netstat -an | findstr "3390" |
| Bloquer l'ancien port | New-NetFirewallRule ... -LocalPort 3389 -Action Block |
Accès RDP sécurisé ! 🚀