forumAbrir tema

Si he habilitado el escritorio remoto (RDP) en los ordenadores de la oficina, ¿puede conectarse alguien desde internet?

GGamze K***hace 3 meses·35 mensajes·4,4 mil visualizaciones#rdp#acceso remoto#red
GGamze K***ParticipanteMiembro de la comunidad
Miembro desde
oct 2022
Mensaje
3
#1

Tuvimos problemas trabajando desde casa, necesitábamos acceso a los ordenadores de la oficina y activamos RDP. Habilitamos el Escritorio Remoto integrado de Windows, puerto 3389. Enviamos las contraseñas por email a todos los empleados (contraseña estándar, no cambiada). Quizá esté mal hacerlo, pero ahora todos los ordenadores son accesibles desde internet.

Hoy un amigo me dijo: 'Abrir tu RDP a internet es malo'. ¿Por qué? La contraseña es fuerte, hay antivirus. ¿Alguien está pensando en atacar mediante SSH u otros métodos?

Ahora mismo no puedo cerrar RDP (los empleados trabajan a distancia). Pero ¿cómo puedo asegurar la seguridad? ¿Hace falta instalar una VPN? ¿O hay otra forma?

ZZerrin U***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
3
Más útil#2

Abrir RDP directamente a internet te deja expuesto a ataques de fuerza bruta. Miles de bots escanean el puerto 3389 y prueban contraseñas (aunque la contraseña sea fuerte, con 100.000 intentos se pueden romper). Pasos: 1) Cambia el puerto de RDP (por ejemplo, 12345 en lugar de 3389), 2) Activa la autenticación a nivel de red (NLA) (propiedades de RDP), 3) Todas las contraseñas mínimo 16 caracteres, mayúsculas+minúsculas+números+caracteres especiales, 4) Fail2ban o límite de intentos (bloqueo tras X intentos), 5) Usa VPN (el escritorio remoto solo accesible vía VPN), 6) Lista blanca de IP (solo desde la IP de la empresa). 7) No uses RDP Wrapper v2 (obsoleto), 8) Endurece las reglas del Firewall de Windows, 9) Tiempo de espera de sesión y desconexión por inactividad, 10) Registra y monitoriza las conexiones RDP, 11) Instala un Sistema de Detección de Intrusiones de Red (IDS). MEJOR PRÁCTICA: Combinación VPN + RDP (entra por VPN y luego por RDP).

ÜÜlkü S***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
118
#3

abrir tu rdp a internet es raro, hacen fuerza bruta los tipos. cambiar el puerto no sirve de mucho. abre vpn y luego rdp. pero la instalación es un poco difícil...

Ed: ya se preguntó abajo, dejé la respuesta en el segundo mensaje.

PPolat G***Participante
Cargo
Diseñador gráfico
Sector
Derecho
Tipo de organización
taller
Miembro desde
nov 2023
Mensaje
29

Doki · Consultoría SEO · 2023

#4

Herramientas básicas para ataques de fuerza bruta RDP: Hydra, Medusa, Masscan + listas de contraseñas RDP. El puerto 3389 abierto a Internet recibe miles de intentos por minuto. Mitigación: 1) Revisa nla_enforce y la capa de seguridad: valor 2 en HKCU/Software/Policies/Microsoft/Windows NT/Terminal Services/SecurityLayer (por defecto es 0), 2) Restricción de IP: netsh advfirewall firewall add rule name='RDP restrict' dir=in action=block protocol=tcp localport=3389 /*, 3) Despliegue combinado VPN + RDP, 4) Monitorización de logs con SIEM.

RRecep S***ExpertoMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
243
#5

Dejar RDP abierto es bastante arriesgado. Lo mejor es montar una VPN, se instala en 1 hora y luego haces que todo el equipo entre por la VPN. Así RDP solo está accesible desde dentro de la VPN... Pero si te es difícil montar una VPN: cambia el puerto pon una contraseña fuerte y en el firewall permite acceso solo desde la IP de la empresa... En Linux se puede instalar fail2ban pero en Windows no, así que mejor usa VPN...

EEmre P***Participante
Cargo
Representante de ventas de campo
Sector
Cosmética
Tipo de organización
mediana empresa
Miembro desde
nov 2022
Mensaje
55
#6

Estrategias de acceso remoto: 1) VPN (OpenVPN, WireGuard): túnel cifrado, IP oculta, ideal para equipos pequeños, 2) Bastion Host (Jump Server): actúa como proxy, RDP solo accesible desde el bastion, 3) Zero Trust Access (Teleport, Gravitational): verificación de dispositivo, analítica de comportamiento, 4) RDP Gateway: rol de Windows Server, registro de sesiones. Para PYMES se recomienda VPN — instalación sencilla, bajo coste, alta seguridad.

ZZeynep K***ParticipanteMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
41
#7

Si te dieron una contraseña estándar por email eso también es un riesgo. ¿Todos los empleados tienen la misma contraseña? ¿O cada uno tiene una distinta? Si es la misma cuando la roban tienen acceso a todos los ordenadores. Y ¿habéis comprobado si NLA está activado? En la mayoría de sistemas viene desactivado por defecto o es débil...

GGürkan K***ParticipanteMiembro de la comunidad
Miembro desde
sept 2025
Mensaje
189
#8

Si no me equivoco, quieres decir esto: Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

MMustafa G***Participante
Cargo
Responsable de compras
Sector
Fabricación de muebles
Tipo de organización
mediana empresa
Miembro desde
dic 2022
Mensaje
72
#9

Tema muy oportuno. Una copia de seguridad no probada no es una copia de seguridad.

Espero que le sea útil.

UUğur Ö***Participante
Cargo
Director de ventas
Sector
Servicios de TI
Tipo de organización
distribuidor regional
Miembro desde
ene 2024
Mensaje
5

Doki · Identidad de marca · 2026

#10

¿Podría ampliar un poco esto? Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro. Corrijanme si me equivoco.

BBarış Ç***Participante
Cargo
Director de relaciones con clientes
Sector
Fabricación de muebles
Tipo de organización
negocio de dos sucursales
Miembro desde
oct 2023
Mensaje
12
#11

No puedo estar totalmente de acuerdo. Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

Eso es todo, disculpa si me he extendido demasiado.

KKadriyeParticipante
Cargo
Taller de cerámica
Miembro desde
jun 2024
Mensaje
72
#12

Hace dos años viví exactamente lo mismo. pues si no lo pones por escrito desde el principio luego surgen discusiones.

Lo dejo como nota por si sirve.

MMustafa Ç***Participante
Cargo
Director de clínica
Sector
vidrio
Tipo de organización
negocio de dos sucursales
Miembro desde
oct 2022
Mensaje
49
#13

Hay un error muy común al hacer esto. El error cometido por seguridad del escritorio remoto suele ser reversible, pero caro.

La respuesta varía mucho según el sector, no hay una regla general. Esta es mi opinión, no lo escribo como una verdad absoluta.

KKadir S***Experto
Cargo
Responsable de almacén
Sector
Ganadería
Tipo de organización
startup recién creada
Miembro desde
jun 2022
Mensaje
1
#14

Llevé mucho tiempo con este asunto. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

EElif C***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
374
#15

A nosotros también nos pasa.

İİbrahim T***ParticipanteMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
279
#16

Yo también pienso lo mismo. Si decidimos sin medir, siempre acabamos en el mismo punto.

Eso es todo, disculpa si me he extendido demasiado.

SSinemExperto
Cargo
Gestor de proyectos
Miembro desde
oct 2023
Mensaje
176
#17

Yo también estaba pensando en lo mismo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Al tomar decisiones, escribe también el peor escenario, no solo el mejor. También me gustaría saber si alguien lo hace de otra manera.

MMerve Y***Participante
Cargo
Operador de entrada de datos
Sector
Comercio electrónico
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
mar 2024
Mensaje
151
#18

Estoy siguiendo esto. Si regañas las falsas alarmas, nadie volverá a reportar.

Ánimo.

DDilara U***Participante
Cargo
Planificación logística
Sector
Plástico
Tipo de organización
Empresa de 120 empleados
Miembro desde
oct 2025
Mensaje
219
#19

Estoy totalmente de acuerdo. La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí.

Espero que le sea útil.

SSultan Ç***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
7
#20

Me quedé tranquilo al leer esta respuesta, así que no solo me pasa a mí. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

Responder