Liên hệProfile
Danh mục

Mục Lục

    Cách đổi Port Remote Desktop (Port 3389) mặc định trên hệ điều hành Windows

    Nguyễn Hưng

    Ngày đăng:

    11/11/2025

    Cập nhật lần cuối:

    11/11/2025

    Lượt xem:
    Chia sẻ
    Đánh giá
    5/5 - (1 bình chọn)

    Nguyễn Hưng

    Lượt xem:
    Ngày đăng:

    11/11/2025

    Cập nhật lần cuối:

    11/11/2025

    Mục lục

    Thay đổi port Remote Desktop (RDP) trên VPS Windows là hành động cần thiết để hạn chế tối đa các cuộc tấn công dò quét tự động (Brute-Force Attack) nhắm vào cổng 3389 mặc định. Trong bài viết này, mình sẽ cùng bạn tìm hiểu chi tiết lý do cần thay đổi, các bước thực hiện bằng Registry Editor để đảm bảo kết nối an toàn và hiệu quả nhất.

    Những điểm chính

    • Định nghĩa Port Remote Desktop: Hiểu rõ khái niệm Port Remote Desktop và vai trò của cổng 3389 mặc định trong việc kết nối từ xa.
    • Lý do cần thay đổi: Nắm được các rủi ro bảo mật nghiêm trọng khi giữ cổng mặc định và tại sao việc thay đổi là cần thiết để chống tấn công.
    • Hướng dẫn đổi port: Được hướng dẫn chi tiết từng bước để thay đổi port RDP một cách an toàn và chính xác thông qua Registry Editor, cấu hình lại Firewall và khởi động lại dịch vụ.
    • Giải đáp thắc mắc (FAQ): Tìm được câu trả lời cho các câu hỏi thực tế như nên chọn port nào, mức độ an toàn và các vấn đề liên quan khi thay đổi.

    Port Remote Desktop là gì?

    Port Remote Desktop là cổng giao tiếp mạng được chỉ định riêng cho dịch vụ Remote Desktop của hệ điều hành Windows. Theo mặc định, dịch vụ này sử dụng cổng 3389 để lắng nghe và chấp nhận các kết nối điều khiển từ xa. Việc thay đổi cổng mặc định này là một biện pháp bảo mật quan trọng, giúp ẩn dịch vụ khỏi các công cụ dò quét tự động và làm giảm nguy cơ bị tấn công hoặc truy cập trái phép.

    Port Remote Desktop là cổng giao tiếp mạng được chỉ định riêng cho dịch vụ Remote Desktop của Windows
    Port Remote Desktop là cổng giao tiếp mạng cho dịch vụ Remote Desktop của Windows

    Tại sao nên thay đổi Port Remote Desktop mặc định?

    Việc giữ nguyên cổng mặc định tiềm ẩn nhiều rủi ro bảo mật nghiêm trọng.

    • Mục tiêu của các cuộc tấn công Brute Force: Các botnet và hacker liên tục quét toàn bộ dải IP trên Internet để tìm kiếm máy chủ có cổng 3389 đang mở. Khi tìm thấy, chúng sẽ tự động thử hàng triệu tổ hợp tên người dùng và mật khẩu phổ biến để chiếm quyền truy cập.
    • Mục tiêu của các cuộc tấn công khai thác lỗ hổng: Khi một lỗ hổng bảo mật mới liên quan đến RDP được công bố (như BlueKeep), tin tặc sẽ ngay lập tức quét cổng 3389 để tìm các hệ thống chưa được vá lỗi và tấn công hàng loạt.

    Tóm lại, thay đổi cổng mặc định là một biện pháp bảo mật cần thiết. Dù không phải là giải pháp tuyệt đối, đây là lớp phòng thủ đầu tiên cực kỳ hiệu quả để tránh các cuộc tấn công tự động.

    Các botnet liên tục quét toàn bộ dải IP trên internet để tìm kiếm máy chủ có cổng 3389 đang mở
    Các botnet quét toàn bộ dải IP trên Internet để tìm kiếm máy chủ có cổng 3389 đang mở (Nguồn: Internet)

    Đổi Port Remote Desktop bằng Registry Editor là phương pháp trực quan và dễ thực hiện, bạn hãy làm theo các bước dưới đây:

    Bước 1: Chỉnh sửa Registry để đổi cổng RDP

    Đầu tiên, bạn nhấn tổ hợp phím Windows + R để mở hộp thoại Run, nhập regedit và nhấn Enter.

    Đầu tiên, bạn nhấn tổ hợp phím Windows + R để mở hộp thoại Run
    Đầu tiên, bạn nhấn tổ hợp phím Windows + R để mở hộp thoại Run

    Trong cửa sổ Registry Editor, bạn điều hướng đến đường dẫn sau, có thể sao chép và dán vào thanh địa chỉ để truy cập nhanh:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
    Trong cửa sổ Registry Editor, bạn điều hướng đến đường dẫn như trong ảnh
    Trong cửa sổ Registry Editor, bạn điều hướng đến đường dẫn như trong ảnh

    Ở khung bên phải, bạn tìm giá trị có tên PortNumber. Sau đó bạn nhấp đúp vào PortNumber và một cửa sổ Edit sẽ hiện ra. Điều quan trọng là bạn phải chuyển Base (Hệ cơ số) sang Decimal (Thập phân) để có thể nhập số cổng mong muốn một cách chính xác.

    Ở khung bên phải, bạn tìm giá trị có tên PortNumber. Sau đó bạn nhấp đúp vào PortNumber
    Ở khung bên phải, bạn tìm giá trị có tên PortNumber. Sau đó bạn nhấp đúp vào PortNumber

    Bạn nhập số cổng mới vào ô Value data, nên chọn một cổng trong dải từ 1024 đến 65535 và tránh các cổng đã được dùng bởi dịch vụ khác.

    Bạn nhập số cổng mới vào ô Value data
    Bạn nhập số cổng mới vào ô Value data

    Cuối cùng, bạn nhấn OK và đóng Registry Editor.

    Lưu ý

    Việc chỉnh sửa Registry không đúng cách có thể gây lỗi hệ thống, vì vậy bạn hãy luôn sao lưu Registry trước khi thực hiện bất kỳ thay đổi nào.

    Bước 2: Cập nhật quy tắc trên Windows Firewall

    Lưu ý

    Sau khi đổi port trong Registry, bạn bắt buộc phải cấu hình Windows Firewall để cho phép lưu lượng truy cập đi qua cổng mới. Nếu bỏ qua bước này, bạn sẽ không thể kết nối RDP được nữa.

    Cách 1: Mở cổng RDP mới qua giao diện đồ họa (GUI)

    Đầu tiên, bạn mở Windows Defender Firewall with Advanced Security trong Start Menu hoặc chạy wf.msc từ hộp thoại Run.

    Đầu tiên, bạn mở Windows Defender Firewall with Advanced Security trong Start Menu hoặc chạy wf.msc từ hộp thoại Run
    Mở Windows Defender Firewall with Advanced Security

    Ở cột bên trái, bạn chọn Inbound Rules. Sau đó, ở cột bên phải, bạn chọn New Rule....

    Ở cột bên trái, bạn chọn Inbound Rules
    Ở cột bên trái, bạn chọn Inbound Rules

    Trong cửa sổ mới hiện ra, bạn chọn Port và nhấn Next.

    Trong cửa sổ mới hiện ra, bạn chọn Port và nhấn Next
    Trong cửa sổ mới hiện ra, bạn chọn Port và nhấn Next

    Bạn tiếp tục tick chọn TCP. Tại mục Specific local ports, bạn nhập số cổng mới rồi nhấn Next.

    Bạn tiếp tục tick chọn TCP
    Bạn tiếp tục tick chọn TCP

    Tiếp theo, bạn chọn Allow the connection và nhấn Next.

     Bạn chọn Allow the connection và nhấn Next
    Bạn chọn Allow the connection và nhấn Next

    Bạn giữ nguyên các lựa chọn mặc định cho Profile (Domain, Private, Public) và nhấn Next.

    Bạn giữ nguyên các lựa chọn mặc định cho Profile
    Bạn giữ nguyên các lựa chọn mặc định cho Profile

    Cuối cùng, bạn đặt một cái tên dễ nhận biết cho quy tắc này và nhấn Finish.

    Lưu ý

    Bạn không nên tắt hoàn toàn tường lửa để sửa lỗi kết nối và chỉ mở các cổng thực sự cần thiết vì tường lửa là lớp bảo vệ thiết yếu cho máy chủ của bạn.

    Cách 2: Mở cổng RDP mới bằng PowerShell

    Bạn mở PowerShell với quyền quản trị và chạy lệnh sau, thay thế <Cổng_Mới> bằng số cổng của bạn:

    # Ví dụ mở cổng 3390
    New-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
    Lệnh này sẽ tạo một quy tắc tên là "RDP Custom Port" cho phép kết nối TCP đến cổng 3390
    Mở cổng RDP mới bằng PowerShell

    Lệnh này sẽ tạo một quy tắc tên là “RDP Custom Port” cho phép kết nối TCP đến cổng 3390.

    Bước 3: Khởi động lại dịch vụ Remote Desktop

    Các thay đổi trên chỉ có hiệu lực sau khi dịch vụ Remote Desktop được khởi động lại. Đầu tiên, bạn nhấn nút Start và nhập services vào thanh tìm kiếm, sau đó mở ứng dụng Services từ kết quả hiển thị.

    Bạn nhấn nút Start và nhập services vào thanh tìm kiếm, sau đó mở ứng dụng Services từ kết quả hiển thị
    Mở ứng dụng Services từ kết quả hiển thị

    Trong cửa sổ Services vừa xuất hiện, bạn tìm đến dịch vụ có tên là Remote Desktop Services trong danh sách.

    Trong cửa sổ Services vừa xuất hiện, bạn tìm đến dịch vụ có tên là Remote Desktop Services trong danh sách
    Tìm đến dịch vụ có tên là Remote Desktop Services trong danh sách

    Tiếp theo, bạn nhấp chuột phải vào dịch vụ này và chọn Restart từ menu tùy chọn.

    Tiếp theo, bạn nhấp chuột phải vào dịch vụ này và chọn Restart từ menu tùy chọn
    Chọn Restart từ menu tùy chọn

    Hệ thống sẽ tiến hành khởi động lại dịch vụ. Sau khi hoàn tất, mọi thay đổi cấu hình trước đó, chẳng hạn như việc thay đổi cổng kết nối, sẽ chính thức có hiệu lực.

    Câu hỏi thường gặp

    Đổi port RDP có phải là giải pháp an toàn tuyệt đối không?

    Câu trả lời là không. Đổi port RDP là một lớp bảo vệ hiệu quả chống lại các cuộc tấn công quét cổng tự động, nhưng bạn cần kết hợp với việc đặt mật khẩu mạnh, cập nhật bản vá bảo mật thường xuyên và giới hạn IP được phép truy cập để có một chiến lược bảo mật toàn diện.

    Nên chọn port nào để đổi?

    Bạn nên chọn một cổng không được đăng ký trong dải 1024-49151 hoặc dải động 49152-65535, tránh các cổng phổ biến như 8080, 8888. Tốt hơn hết, bạn nên chọn một con số ngẫu nhiên, khó đoán.

    Có cần khởi động lại máy chủ sau khi đổi port không?

    Câu trả lời là Không. Để thay đổi có hiệu lực, bạn chỉ cần khởi động lại dịch vụ Remote Desktop Services.

    Việc đổi port có ảnh hưởng đến các ứng dụng khác không?

    Không, bạn chỉ cần đảm bảo cổng bạn chọn không bị trùng với cổng mà một ứng dụng khác đang sử dụng. Đồng thời, bạn nên dùng lệnh netstat để kiểm tra trước khi quyết định chọn cổng.

    Việc đổi port Remote Desktop giúp giảm thiểu nguy cơ bị tấn công quét cổng tự động và góp phần nâng cao bảo mật tổng thể cho hệ thống của bạn. Tuy nhiên, đổi port chỉ là giải pháp bổ trợ chứ không thể thay thế cho các biện pháp bảo vệ khác như sử dụng mật khẩu mạnh, cập nhật bản vá thường xuyên và giới hạn IP truy cập. Để đạt hiệu quả tối ưu, bạn nên kết hợp đồng thời nhiều lớp phòng thủ, đảm bảo hệ thống luôn an toàn trước các rủi ro tiềm ẩn từ Internet.

    5/5 - (1 bình chọn)
    Nguyễn Hưng
    Tôi là Nguyễn Hưng hay còn được biết đến với nickname là Bo, chuyên gia về hệ thống, mạng và bảo mật. Tôi là Co-Founder của Vietnix và Co-Founder của dự án Chống Lừa Đảo.
    0 0 đánh giá
    Đánh giá bài viết
    Theo dõi
    Thông báo của
    guest
    0 Góp ý
    Cũ nhất
    Mới nhất Được bỏ phiếu nhiều nhất
    Phản hồi nội tuyến
    Xem tất cả bình luận

    BÀI VIẾT LIÊN QUAN

    VPSSIM là gì? Cài đặt và quản lý VPS Linux đơn giản
    VPSSIM là gì? Cài đặt và quản lý VPS Linux đơn giản

    VPSSIM là công cụ quản lý VPS mạnh mẽ, giúp người dùng tự động cài đặt và tối ưu hóa bộ stack Nginx – PHP – MariaDB (LEMP) trên các hệ điều hành như CentOS, AlmaLinux, RockyLinux, Oracle Linux và CentOS Stream với giao diện menu dòng lệnh trực quan, phù hợp cho cả người…

    15/12/2025

    Lifetime Hosting là gì? Các nhà cung cấp Lifetime Hosting uy tín
    Lifetime Hosting là gì? Các nhà cung cấp Lifetime Hosting uy tín

    Lifetime Hosting (hosting trọn đời) là dịch vụ lưu trữ web mà bạn chỉ cần thanh toán một lần duy nhất và được sử dụng dịch vụ đó vĩnh viễn, không cần phải gia hạn định kỳ như các gói hosting truyền thống. Trong bài viết này, mình sẽ cùng bạn tìm hiểu về những…

    15/12/2025

    VPS Forex là gì? Tiêu chí đánh giá và lựa chọn VPS Forex
    VPS Forex là gì? Tiêu chí đánh giá và lựa chọn VPS Forex

    VPS Forex là một máy chủ ảo được thiết kế riêng biệt, tối ưu hóa cho nhu cầu giao dịch ngoại hối của bạn. Trong bài viết này, mình sẽ giải thích rõ về những lợi ích thiết thực mà VPS Forex mang lại, cách chọn một VPS Forex phù hợp và hiệu quả, cùng…

    15/12/2025

    Thuê VPS nước ngoài: Chọn nhà cung cấp uy tín và phù hợp
    Thuê VPS nước ngoài: Chọn nhà cung cấp uy tín và phù hợp

    Bạn đang tìm kiếm một máy chủ ảo ở nước ngoài để đặt website, ứng dụng hoặc phục vụ các nhu cầu đặc thù? Tuy nhiên, làm sao để chọn được nhà cung cấp uy tín, giá tốt và phù hợp với mục đích sử dụng của bạn? Trong bài viết này, mình sẽ phân…

    15/12/2025