Você pode fazer aquele em seu guarda-fogo, que é o mais eficaz ou mesmo no guarda-fogo das janelas.
criar uma régua que permita RDP (3389) somente de um IP address específico
se você tem outros usuários conetar a esta caixa então você teria que criar réguas para todos, este significa basicamente que somente os IP listados estarão permitidos.
fazê-la em seu guarda-fogo é preferred porque não faz perturba a configuração do guarda-fogo do seu usuário.