Restricción del acceso RDP por dirección IP

Cómo restringir las conexiones RDP a tu servidor solo a direcciones IP específicas.

RDP (Remote Desktop Protocol) es un protocolo que te permite conectarte a un servidor remoto y trabajar con él como si estuvieras sentado frente a su monitor. Con RDP puedes ejecutar aplicaciones, gestionar archivos, configurar el sistema, transmitir audio y compartir el portapapeles entre el equipo local y el remoto.

Restringir el acceso por IP es uno de los métodos más eficaces para proteger tu servidor frente a conexiones RDP no autorizadas. A continuación encontrarás una guía paso a paso para Windows Server (aplicable a todas las versiones, incluidas 2016/2019/2022).

Paso 1: Abre la configuración del cortafuegos

  1. Abre Panel de control → Sistema y seguridad → Firewall de Windows Defender.
  2. Haz clic en Configuración avanzada (en la barra lateral izquierda).

Apertura de la configuración avanzada del Firewall de Windows Defender Panel de control → Firewall de Windows Defender

Botón «Configuración avanzada» Opción «Configuración avanzada»

Paso 2: Localiza la regla de RDP

  1. En la ventana «Firewall de Windows Defender con seguridad avanzada», selecciona Reglas de entrada en el panel izquierdo.
  2. En la lista, busca la regla activa denominada «Escritorio remoto – Modo de usuario (TCP de entrada)» (o una similar que contenga «Remote Desktop»).

Lista de reglas de entrada Sección «Reglas de entrada»

Paso 3: Restringe el acceso por IP

  1. Haz clic derecho sobre la regla → Propiedades.
  2. Ve a la pestaña Ámbito.
  3. En la sección Dirección IP remota, selecciona Estas direcciones IP.
  4. Haz clic en Agregar e indica:
    • direcciones IP individuales (p. ej., 185.18.52.152)
    • rangos de IP (p. ej., 185.18.52.0–185.18.52.255)
    • subredes (p. ej., 185.18.52.0/24)
  5. Elimina o deshabilita la entrada «Cualquier dirección IP» para bloquear las conexiones desde todas las demás direcciones.

Adición de direcciones IP permitidas Adición de direcciones IP permitidas

  1. Haz clic en Aceptar en todas las ventanas para guardar los cambios.

Notas útiles

  • Tras aplicar esta configuración, las conexiones RDP estarán permitidas únicamente desde las direcciones IP especificadas.
  • Si te conectas a través de VPN o tienes una dirección IP dinámica — añade el rango de IP de tu proveedor o utiliza una dirección IP estática.
  • Para máxima seguridad, activa Network Level Authentication (NLA) en la configuración de Escritorio remoto y usa contraseñas robustas.

Nuestros servicios y productos

HostingFunciona en discos NVMe ultrarrápidos. Apto para sitios web de cualquier complejidad.
Pedir
VPSParámetros ajustables y configuración flexible del SO. Administración gratuita incluida.
Pedir
Servidores dedicadosDisponibles diversas configuraciones Supermicro con procesadores Intel y AMD.
Pedir

Ayuda

¿Tienes dudas o necesitas ayuda? Escríbenos a través del sistema de tickets — siempre estamos aquí para ayudarte!

¿Necesitas ayuda?Nuestros ingenieros te ayudarán gratuitamente con cualquier pregunta en minutosContáctanos