Porta 3389 (TCP) — RDP
Monitore os PCs da sua empresa em tempo real, com dados objetivos.
Testar grátis 14 dias →A porta 3389 (TCP) é conhecida como RDP — Área de Trabalho Remota (Remote Desktop Protocol, mstsc). Nesta página você entende, em português e sem rodeios, para que ela serve, se é perigoso deixá-la aberta e como fechá-la ou protegê-la na rede da sua empresa.
O que é a porta 3389 e para que serve
É a porta do RDP (Remote Desktop Protocol) da Microsoft, o protocolo que permite acessar e controlar a área de trabalho de um computador Windows à distância, como se você estivesse sentado na frente dele.
É perigoso deixar a porta 3389 aberta? (risco: Alto)
Deixar a porta 3389 aberta para a internet é um dos vetores de ataque mais explorados por ransomware. Bots varrem a internet inteira em busca de RDP exposto e tentam adivinhar senhas (ataque de força bruta). Uma vez dentro, o invasor tem a máquina inteira.
Como fechar ou proteger a porta 3389
Nunca exponha o RDP direto na internet. Acesse sempre por VPN; ative o Network Level Authentication (NLA); use senhas fortes e autenticação em dois fatores; e restrinja o acesso por firewall a IPs conhecidos. Em redes onde ninguém usa acesso remoto, desative o RDP.
Como saber quais computadores da sua rede usam a porta 3389
Saber que a porta 3389 é sensível é só metade do trabalho — a outra metade é descobrir quais máquinas da sua empresa a estão usando ou expondo. O PC Monitor mapeia os computadores da rede, mostra portas e conexões abertas em cada um e sinaliza o que representa risco de segurança, com relatório em português. Você identifica um RDP exposto, um banco de dados acessível ou um serviço fora do lugar antes que vire incidente. O teste é grátis por 14 dias e não exige cartão de crédito.
Perguntas frequentes
Para que serve a porta 3389?
A porta 3389 (TCP) é usada por RDP. É a porta do RDP (Remote Desktop Protocol) da Microsoft, o protocolo que permite acessar e controlar a área de trabalho de um computador Windows à distância, como se você estivesse sentado na frente dele.
A porta 3389 é perigosa?
O risco é alto. Deixar a porta 3389 aberta para a internet é um dos vetores de ataque mais explorados por ransomware. Bots varrem a internet inteira em busca de RDP exposto e tentam adivinhar senhas (ataque de força bruta). Uma vez dentro, o invasor tem a máquina inteira.
Como fechar a porta 3389?
Nunca exponha o RDP direto na internet. Acesse sempre por VPN; ative o Network Level Authentication (NLA); use senhas fortes e autenticação em dois fatores; e restrinja o acesso por firewall a IPs conhecidos. Em redes onde ninguém usa acesso remoto, desative o RDP.