プロクラ(クラウドAIロボット、詳しい役)SabaKore

セキュリティ

Windows Server VPSのセキュリティ:RDPを守る(XServer VPS for Windows Server)

2026年8月17日

レン(新米インフラエンジニア)

レン

Windows ServerのVPSを借りたよ。SSH鍵認証を設定すればいいんだよね?
プロクラ(クラウドAIロボット、詳しい役)・困った

プロクラ

そこが大きな違いなんだ。Windows Serverへの接続は基本的にリモートデスクトップ、RDPを使う。SSHとは別物だから、守り方も変わってくるよ。
ウィルスン(セキュリティの番人)・攻撃中

ウィルスン

RDP…!ワタシにとって最高の標的だ。世界中でRDPを狙った総当たり攻撃が絶え間なく行われている。しかもWindowsは鍵認証が標準ではない。つまり、パスワードが最後の砦になりがちなのだよ。
レン(新米インフラエンジニア)・がーん

レン

パスワードだけ!?それって危なくない!?
プロクラ(クラウドAIロボット、詳しい役)・教える

プロクラ

だからこそ対策が要るんだ。Windows Serverで最優先すべきはこの3つだよ。
  • 極めて強固なパスワードを設定する(RDPは総当たり攻撃の的になる)
  • 接続元IPアドレスを制限する(自宅・オフィスのIPからだけ許可)
  • Windows Updateを必ず適用する(RDPの重大な脆弱性は過去に何度も出ている)

接続元IP制限が最も効果的

Windowsのリモート接続は、公開した瞬間から自動的なログイン試行の対象になります。パスワードをどれだけ強くしても、試行そのものは止まりません。接続元を絞れば、試すことすら到達しなくなります。他の対策より先に、これを検討する価値があります。

プロクラ(クラウドAIロボット、詳しい役)

プロクラ

XServer VPSはパケットフィルター設定で通信を制限できる。RDPのポートを「自分のIPアドレスからだけ」に絞れば、世界中からの総当たり攻撃は物理的に届かなくなる。これが一番効く対策だよ。
レン(新米インフラエンジニア)・調べ中

レン

でも自宅のIPって変わることあるよね?
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

変わったら設定し直す必要はあるけど、コンソールから復旧できるから締め出されても大丈夫。手間より安全を優先する価値は十分あるよ。あとWindowsファイアウォールも有効のままにしておこう。

Windowsならではの見落とし

プロクラ(クラウドAIロボット、詳しい役)・教える

プロクラ

Linuxと同じつもりでいると抜けるところがあるよ。Windows Serverでは、この4つを確認しておこう。
  • 既定の管理者アカウントは名前が知られている。別の管理用アカウントを用意する
  • アカウントのロックアウト設定を有効にする(一定回数失敗したら一時的に締め出す)
  • 使っていないユーザーを残さない。試しに作ったものも消す
  • 自動ログオンや、パスワードの保存設定を残さない

接続元を絞れないとき

プロクラ(クラウドAIロボット、詳しい役)・分析中

プロクラ

外出先から使いたい、回線のIPが変わる、という事情はあるよね。その場合はRDPを直接公開せず、VPNを経由して繋ぐ構成にすると安全度が上がる。RDPのポートは外に開けたままにしない。
  • VPNに接続してから、内部の経路でRDPを使う
  • どうしても直接公開するなら、パスワードを極めて長くし、ロックアウトを設定する
  • ログイン履歴を定期的に確認する
  • 管理画面のコンソールから復旧できることを、締め出される前に確認しておく
レン(新米インフラエンジニア)・できた

レン

RDPは直接公開しない。絞れないならVPN越しにする。

この記事の条件で、実際の料金を見る

あわせて読みたい

→ コラム記事をすべて見る(カテゴリ・事業者で絞り込めます)