원격 데스크톱(RDP) 연결 포트 번호를 변경하는 방법은 보안 강화를 위해 매우 중요한 절차입니다. 기본 포트인 3389번을 다른 포트로 변경하여 무단 접근 시도를 줄일 수 있습니다. [5]
다음은 RDP 포트 번호를 변경하는 자세한 단계입니다.
1단계: 원격 데스크톱 연결 허용 설정 확인 (사전 준비)
먼저 원격 데스크톱 연결 자체가 허용되어 있는지 확인해야 합니다. [1]
Win + R을 눌러 실행 창을 열고 sysdm.cpl을 입력한 후 확인을 클릭합니다.
시스템 속성 창에서 원격 탭으로 이동합니다.
원격 데스크톱 섹션에서 “이 컴퓨터에 대한 원격 연결 허용”을 선택합니다.
- 외부 네트워크에서 접근이 필요할 경우 “네트워크 수준 인증을 사용하는 컴퓨터에서만 연결 허용” 옵션은 해제하는 것이 좋습니다. [1]
2단계: 레지스트리 편집기를 통해 포트 번호 변경
RDP 포트 번호는 Windows 레지스트리에서 변경할 수 있습니다. [5]
Win + R을 눌러 실행 창을 열고 regedit을 입력한 후 확인을 클릭하여 레지스트리 편집기를 실행합니다.
- 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
RDP-Tcp 폴더에서 PortNumber라는 항목을 찾아 더블 클릭합니다. [5]
- 값 편집 창이 나타나면
단위를 10진수로 변경합니다.
값 데이터에 새롭게 사용하고자 하는 포트 번호를 입력합니다. (예: 3389 대신 50000 등 1024~65535 사이의 사용되지 않는 포트).
- 주의: 변경하려는 포트가 다른 서비스와 충돌하지 않는지 확인해야 합니다. 일반적으로 49152번 이상의 포트 중 하나를 선택하는 것이 좋습니다.
확인을 클릭하고 레지스트리 편집기를 닫습니다.
3단계: Windows 방화벽 설정
새로운 RDP 포트 번호에 대한 방화벽 규칙을 추가하여 연결을 허용해야 합니다. 이 단계를 건너뛰면 변경된 포트로 RDP 접속이 불가능해집니다. [2] [5]
- Windows 검색에서 “Windows Defender 방화벽” 또는 “고급 보안이 포함된 Windows Defender 방화벽”을 검색하여 실행합니다.
- 왼쪽 패널에서
인바운드 규칙을 클릭합니다. [2]
- 오른쪽 패널에서
새 규칙을 클릭합니다.
- 규칙 종류로
포트를 선택하고 다음을 클릭합니다.
TCP를 선택하고 특정 로컬 포트에 2단계에서 변경한 포트 번호(예: 50000)를 입력한 후 다음을 클릭합니다.
연결 허용을 선택하고 다음을 클릭합니다.
- 규칙을 적용할 프로필을 선택합니다 (일반적으로 모두 선택).
다음을 클릭합니다.
- 규칙의 이름(예: “RDP New Port”)을 입력하고
마침을 클릭합니다. 팁: 기존 “원격 데스크톱 – 사용자 모드(TCP-In)” 규칙을 수정할 수도 있습니다. 해당 규칙을 더블클릭하여 ‘프로토콜 및 포트’ 탭에서 ‘로컬 포트’를 ‘특정 포트’로 변경하고 새 포트 번호를 입력한 후 ‘범위’ 탭에서 필요에 따라 원격 IP 주소를 제한하는 등 보안 설정을 강화할 수 있습니다. [2]
4단계: 원격 데스크톱 서비스 재시작
레지스트리 변경 사항을 적용하려면 원격 데스크톱 서비스를 재시작해야 합니다. [3]
Win + R을 눌러 실행 창을 열고 services.msc를 입력한 후 확인을 클릭하여 서비스 관리자를 실행합니다. [3]
- 서비스 목록에서
Remote Desktop Services (원격 데스크톱 서비스)를 찾아 선택합니다.
- 마우스 오른쪽 버튼을 클릭하여
다시 시작을 선택합니다. [3]
- 팁: 시스템을 재부팅해도 변경 사항이 적용됩니다. [3]
5단계: 변경된 포트로 RDP 연결 테스트
이제 변경된 포트 번호로 RDP 연결을 시도하여 잘 작동하는지 확인합니다.
Win + R을 눌러 실행 창을 열고 mstsc를 입력한 후 확인을 클릭하여 원격 데스크톱 연결 클라이언트를 실행합니다. [1]
컴퓨터(C): 입력란에 [IP 주소]:[새 포트 번호] 형식으로 입력합니다.
연결을 클릭하여 접속을 시도합니다.
이 방법으로 RDP 연결 포트 번호를 안전하게 변경하고 관리하실 수 있습니다. 혹시라도 진행 중에 막히는 부분이 있으시면 언제든지 다시 질문해주세요!
참고 자료
[1] m.blog.naver.com – 윈도우 원격 데스크톱(RDP) 설정 및 포트 번호 변경 (https://m.blog.naver.com/ahtid/222888468057)
[2] tsplus.net – RDP 포트를 변경하는 방법 (https://tsplus.net/ko/remote-access/blog/how-to-change-the-rdp-port/)
[3] 서버엔지니어공략집 – 원격 데스크톱(RDP) Port 변경 – 서버엔지니어공략집 (https://93it-serverengineer.co.kr/66)
[4] learn.microsoft.com – 컴퓨터에서 원격 데스크톱 수신 대기 포트 변경 (https://learn.microsoft.com/ko-kr/windows-server/remote/remote-desktop-services/remotepc/change-listening-port)
[5] cafe24.zendesk.com – 윈도우 가상서버 원격데스크탑 ( RDP ) 포트 변경 방법을 … (https://cafe24.zendesk.com/hc/ko/articles/9504340705433-%EC%9C%88%EB%8F%84%EC%9A%B0-%EA%B0%80%EC%83%81%EC%84%9C%EB%B2%84-%EC%9B%90%EA%B2%A9%EB%8D%B0%EC%8A%A4%ED%81%AC%ED%83%91-RDP-%ED%8F%AC%ED%8A%B8-%EB%B3%80%EA%B2%BD-%EB%B0%A9%EB%B2%95%EC%9D%84-%EC%95%88%EB%82%B4%ED%95%A9%EB%8B%88%EB%8B%A4)