Если дома — то наделать правил для фаервола.
Если в конторе — то вообще в чистом виде не выпускать RDP в инет.
Я как-то поставил таймаут 40 минут после неудачного логона (три попытки). Дело было в юниксе, эхо-ответа при вводе пароля нет — три раза пришлось выжидать таймаут, пока не понял, что клавиша на клавиатуре не всегда срабатывала