Протокол віддаленого робочого стола (RDP) — це власний протокол корпорації Майкрософт, який забезпечує віддалене підключення до інших комп’ютерів, зазвичай через TCP-порт 3389.
Насправді віддалений робочий стіл вимагає TCP-порт 3389 має бути відкритим. Крім того, відкриття UDP-порту 3389 увімкне прискорення, починаючи з RDP 8.0 (наприклад, Windows 7 з оновленням RDP 8, Windows 8 або Windows 10). Іншими словами, якщо ви використовуєте попередню версію RDP (до RDP 8.0), то TCP буде єдиним протоколом, який можна використовувати.
Протокол HTTPS забезпечує шифрування між вашим комп’ютером і віддаленим робочим столом. Це використовує порт 443, який передає дані через тунель Secure Sockets Layer (SSL). Це означає, що порт 3389, який використовується для підключення до віддаленого робочого столу, заблоковано для підвищення безпеки мережі.
3389 Коли ви підключаєтесь до комп’ютера (або клієнта Windows, або Windows Server) через клієнт віддаленого робочого стола, функція віддаленого робочого стола на вашому комп’ютері «чує» запит на підключення через визначений порт прослуховування (3389 за замовчуванням).
Порт 3389 є використовується для полегшення віддаленого доступу до комп’ютерів Windows через протокол віддаленого робочого стола (RDP). Цей спосіб підключення дозволяє користувачам керувати віддаленим робочим столом або сервером так, ніби вони фізично присутні, незалежно від місця розташування.
Кіберзлочинці активно націлюються на порт 3389. Вони навіть ініціюють автоматичне сканування в Інтернеті, щоб полювати на нього. Як тільки вони ідентифікують, що ви його використовуєте, вони запустять ряд атак, наприклад груба сила намагається використати відомі вразливості порту.