Cổng Remote Desktop mặc định là 3389 – đích quen thuộc của các đợt dò mật khẩu tự động trên Internet. Đổi sang cổng khác giúp giảm hẳn lượng tấn công dò. Bài áp dụng cho Windows Server 2019/2022.
⚠️ Đọc trước khi làm: làm sai thứ tự (đổi port trước khi mở firewall) là mất kết nối remote. Làm đúng theo trình tự dưới đây: mở firewall cho port mới TRƯỚC, đổi port SAU.
Bước 1: Chọn port mới và mở firewall
Chọn một số port trong khoảng 10000-65535, ví dụ 33890. Trên VPS, mở PowerShell (Run as administrator) và chạy:
New-NetFirewallRule -DisplayName "RDP port moi" -Direction Inbound -Protocol TCP -LocalPort 33890 -Action Allow
Bước 2: Đổi port trong Registry
Chạy tiếp trong PowerShell (thay 33890 bằng port của quý khách):
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 33890
Hoặc sửa tay: mở regedit, tìm khóa HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, bấm đúp PortNumber, chọn Decimal và nhập port mới.
Bước 3: Khởi động lại dịch vụ Remote Desktop
Restart-Service TermService -Force
Phiên remote hiện tại sẽ ngắt – đó là bình thường. (Không chạy được lệnh thì khởi động lại VPS.)
Bước 4: Kết nối bằng port mới
Mở Remote Desktop Connection, ô Computer nhập IP:port, ví dụ 103.x.x.x:33890. Vào được rồi có thể xóa rule firewall của port 3389 cũ nếu muốn đóng hẳn.
Lỡ mất kết nối?
Đổi port xong không vào được (quên mở firewall, gõ nhầm số port): nhắn qua khung chat ở góc phải màn hình kèm IP VPS và port đã đặt – đội kỹ thuật can thiệp qua console giúp quý khách, không cần cài lại máy.
Gợi ý thêm
Đổi port là lớp che chắn đầu tiên, nên kết hợp: mật khẩu mạnh (xem bài đổi mật khẩu VPS) và tắt các user không dùng.