ネットワーク用語辞典 2026-02-26

ポート番号: 3389 (RDP) とリモートワークのリスク

Windowsのリモートデスクトップ接続(RDP)で使用されるポート3389と、絶対にやってはいけない公開設定について。

ポート番号: 3389 (RDP) とは

3389番ポートは、Windows OSのパソコンを遠隔から画面ごと操作できる魔法の機能、RDP (Remote Desktop Protocol) のために使われる標準の扉(ポート)です。

テレワーク(リモートワーク)の普及により、自宅のPCから会社の自分のPCの画面を呼び出して仕事をするために頻繁に使われています。

🚨 インフラ構築における最大のタブー

「会社のPCに外からアクセスできるようにしたいから、ルーターの設定をいじって会社の3389番ポートをインターネットに全公開(ポート開放)した」

この設定は、文字通り会社を倒産に追い込む可能性がある、絶対にやってはいけない行為です。

インターネット上に3389番ポートを開放すると、世界中のハッカーやBotから秒単位でパスワードの総当たり攻撃(ブルートフォース攻撃)を受けます。そしてパスワードが突破された瞬間、ハッカーは会社のPCの「画面操作」を完全に奪い取り、ランサムウェア(身代金要求型ウイルス)を社内中にばら撒くことができます。

3389番の安全な運用方法

情シスやネットワークエンジニアは、RDPによる遠隔操作を許可する場合、必ず以下のステップを踏ませます。

  1. VPNを使う インターネットから直接3389番へ接続させるのではなく、まずVPNトンネルで社内ネットワークに入らせてから、社内の安全なエリアの中だけでRDP接続(3389番)を許可する。
  2. ゼロトラスト(ZTNA)ソリューションを使う VPNの代わりとして、Cloudflare Access などの最新技術を使い、多要素認証(MFA)を突破した端末にのみ、ブラウザ経由でRDPの画面だけを提供する構成にします。
おすすめの高速レンタルサーバー PR
🎓

ITスキルを動画でマスター

\ 新規受講生 割引実施中 /

React、AWS、Pythonなど、現役エンジニアから直接学べる世界最大級の動画講座。

人気のコースを見る

PR: スポンサーリンク

法人・個人向けサポート 受付中

インフラ構築やトラブル対応で お困りではありませんか?

AWSの構築、社内ネットワーク(VPN/NW)の改善、その他原因不明のITトラブルまで、現役インフラエンジニアが直接サポートします。単発でのご相談や、毎月のスポット顧問契約も可能です。

Sponsored Link

実務で即戦力!ITサポート業務委託契約書テンプレート📝 フリーランスエンジニアや副業のシステム保守案件で、トラブルを劇的に防ぐプロ仕様の雛形。
バグ・要望を報告する