RDP (Remote Desktop Protocol) — проприетарный протокол Microsoft для удалённого доступа к рабочему столу Windows. Порт 3389/tcp по умолчанию. В Windows Pro/Enterprise/Server — из коробки. Стандарт для админов Windows-серверов и users Windows-хостинга.
Опасность: RDP на 3389, открытый в интернет — №1 вектор ransomware-атак по данным Coveware. Brute-force + украденные creds за 3-7 дней ломают средний Windows-сервер. Правило: никогда не оставлять 3389 в интернет. Варианты: (1) VPN до сервера (WireGuard + Windows-клиент), (2) RD Gateway с MFA, (3) SSH-туннель, (4) reverse SSH через bastion.
Оптимизация: (1) NLA (Network Level Authentication) — обязательно, отсекает unauth-запросы до RDP-шифрования. (2) смена порта (не спасёт от таргетных, но снизит фон). (3) Fail2Ban для RDP — блокирует IP по неудачным логинам через Windows Event Log. (4) enforce complex passwords + account lockout. (5) RDS-CAL для многопользовательского режима на Windows Server.
Клиенты: mstsc.exe (Windows), Microsoft Remote Desktop (macOS/iOS/Android), FreeRDP (Linux), Royal TSX. Наш VPS Windows Server 2022 — RDP включён по умолчанию, рекомендуем WireGuard-туннель + отключение публичного 3389 сразу после первого входа.