Porta 3389 (TCP) — RDP

Equipe PC Monitor · Atualizado em 18/09/2026

Monitore os PCs da sua empresa em tempo real, com dados objetivos.

Testar grátis 14 dias →

A porta 3389 (TCP) é conhecida como RDP — Área de Trabalho Remota (Remote Desktop Protocol, mstsc). Nesta página você entende, em português e sem rodeios, para que ela serve, se é perigoso deixá-la aberta e como fechá-la ou protegê-la na rede da sua empresa.

O que é a porta 3389 e para que serve

É a porta do RDP (Remote Desktop Protocol) da Microsoft, o protocolo que permite acessar e controlar a área de trabalho de um computador Windows à distância, como se você estivesse sentado na frente dele.

É perigoso deixar a porta 3389 aberta? (risco: Alto)

Deixar a porta 3389 aberta para a internet é um dos vetores de ataque mais explorados por ransomware. Bots varrem a internet inteira em busca de RDP exposto e tentam adivinhar senhas (ataque de força bruta). Uma vez dentro, o invasor tem a máquina inteira.

Como fechar ou proteger a porta 3389

Nunca exponha o RDP direto na internet. Acesse sempre por VPN; ative o Network Level Authentication (NLA); use senhas fortes e autenticação em dois fatores; e restrinja o acesso por firewall a IPs conhecidos. Em redes onde ninguém usa acesso remoto, desative o RDP.

Como saber quais computadores da sua rede usam a porta 3389

Saber que a porta 3389 é sensível é só metade do trabalho — a outra metade é descobrir quais máquinas da sua empresa a estão usando ou expondo. O PC Monitor mapeia os computadores da rede, mostra portas e conexões abertas em cada um e sinaliza o que representa risco de segurança, com relatório em português. Você identifica um RDP exposto, um banco de dados acessível ou um serviço fora do lugar antes que vire incidente. O teste é grátis por 14 dias e não exige cartão de crédito.

Perguntas frequentes

Para que serve a porta 3389?

A porta 3389 (TCP) é usada por RDP. É a porta do RDP (Remote Desktop Protocol) da Microsoft, o protocolo que permite acessar e controlar a área de trabalho de um computador Windows à distância, como se você estivesse sentado na frente dele.

A porta 3389 é perigosa?

O risco é alto. Deixar a porta 3389 aberta para a internet é um dos vetores de ataque mais explorados por ransomware. Bots varrem a internet inteira em busca de RDP exposto e tentam adivinhar senhas (ataque de força bruta). Uma vez dentro, o invasor tem a máquina inteira.

Como fechar a porta 3389?

Nunca exponha o RDP direto na internet. Acesse sempre por VPN; ative o Network Level Authentication (NLA); use senhas fortes e autenticação em dois fatores; e restrinja o acesso por firewall a IPs conhecidos. Em redes onde ninguém usa acesso remoto, desative o RDP.

Veja isso funcionando na sua empresa

Testar grátis 14 dias

Espere! Tem uma oferta pra você

Teste o PC Monitor grátis por 14 dias e veja em tempo real o que acontece nos PCs da sua empresa.

Pronto! Entraremos em contato em breve.

Monitore os PCs da sua empresa em tempo real

Começar grátis