Français

Résoudre le verrouillage RDP causé par une attaque brute force

Votre compte Windows se verrouille sans raison ? Des bots scannent Internet et testent des mots de passe sur le port RDP 3389. Ce tutoriel explique pourquoi cela arrive et comment changer le port Bureau à distance pour retrouver un accès stable.

Complément utile : Se connecter en RDP · Sécuriser le RDP

📋 Prérequis

  • VPS Windows avec accès Administrateur (session RDP active)
  • Connexion RDP fonctionnelle avant modification

C'est quoi le problème ?

Le port RDP par défaut est 3389. Les bots le connaissent et le scannent en boucle. Ils testent des combinaisons login / mot de passe ; après de nombreux échecs, Windows verrouille le compte.

Port RDP par défaut (3389) — attaque en cours
Bots Internet
admin / 123456
admin / password
admin / azerty
… × 500 tentatives
VPS Windows
Port 3389Compte verrouillé
Vous
Connexion refusée
Connexion refusée

En changeant le port, les bots ne trouvent plus le service sur 3389 :

Port personnalisé (ex. 3390) — bots repoussés
Bots Internet
Port 3389
Port fermé

Scan infructueux

Vous
Port 3390
VPS Windows
Connexion établie

Étape 1 — Changer le port dans le registre

Ouvrez PowerShell en administrateur :

PowerShell
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 3390

Remplacez 3390 par le port souhaité (entre 1024 et 65535).

Via regedit :

  1. Win + Rregedit
  2. Allez dans HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  3. Double-clic sur PortNumber → cochez Décimal → saisissez 3390 → OK

Étape 2 — Ouvrir le nouveau port dans le pare-feu

PowerShell
New-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow

Voir aussi : ouvrir un port pare-feu Windows.

Étape 3 — Redémarrer le service RDP

PowerShell
Restart-Service TermService -Force

Étape 4 — Se connecter avec le nouveau port

Dans votre client Bureau à distance, indiquez :

TEXT
VOTRE_IP:3390

Exemple : 82.26.157.98:3390

⚠️ Ne fermez pas votre session actuelle avant d'avoir testé la connexion sur le nouveau port.

Étape 5 — Bloquer l'ancien port (optionnel)

Une fois la nouvelle connexion validée :

PowerShell
New-NetFirewallRule -DisplayName "Bloquer RDP 3389" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Block

Vérifier que ça marche

PowerShell
netstat -an | findstr "3390"

Résultat attendu :

TEXT
TCP 0.0.0.0:3390 0.0.0.0:0 LISTENING

Aller plus loin

Pour restreindre l'accès à votre IP fixe uniquement :

PowerShell
1# Autoriser seulement votre IP 2New-NetFirewallRule -DisplayName "RDP Mon IP" -Direction Inbound -Protocol TCP -LocalPort 3390 -RemoteAddress "VOTRE_IP_ICI" -Action Allow 3 4# Bloquer le reste 5New-NetFirewallRule -DisplayName "RDP Bloquer Reste" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Block

À utiliser uniquement si votre IP publique est stable, sinon vous risquez de vous bloquer vous-même.

Résumé

ActionCommande
Changer le portSet-ItemProperty -Path "HKLM:\...\RDP-Tcp" -Name PortNumber -Value 3390
Ouvrir le pare-feuNew-NetFirewallRule ... -LocalPort 3390 -Action Allow
Redémarrer RDPRestart-Service TermService -Force
Vérifiernetstat -an | findstr "3390"
Bloquer l'ancien portNew-NetFirewallRule ... -LocalPort 3389 -Action Block

Accès RDP sécurisé ! 🚀

Besoin d'aide ?

Une question sur ce tutoriel ? Notre équipe et la communauté sont là pour vous accompagner.