ถ้าคุณเคยเห็น *.example.com ในเอกสาร DNS หรือใบ SSL Certificate แล้วสงสัยว่ามันหมายความว่าอะไร — บทความนี้จะอธิบายทุกอย่างที่คุณต้องรู้เกี่ยวกับ Subdomain Wildcard ตั้งแต่แนวคิดพื้นฐาน วิธีตั้งค่า ไปจนถึงกรณีใช้งานจริงที่พบบ่อยในปี 2026
สารบัญ
1. Subdomain คืออะไร? ทบทวนพื้นฐาน
Subdomain หรือ "โดเมนย่อย" คือส่วนที่อยู่หน้าชื่อโดเมนหลัก โดยคั่นด้วยจุด (.) เช่น ถ้าโดเมนหลักคือ example.com ก็จะมี subdomain อย่าง www.example.com, mail.example.com, shop.example.com เป็นต้น
Subdomain แต่ละตัวสามารถชี้ไปยัง IP address หรือ server ที่แตกต่างกันได้ ทำให้สามารถแยกบริการต่างๆ ออกจากกันได้อย่างชัดเจน
โครงสร้าง DNS ของโดเมน
โครงสร้างของชื่อโดเมนแบ่งออกเป็น 3 ส่วนหลัก:
| ส่วน | ตัวอย่าง | คำอธิบาย |
|---|---|---|
| Top-Level Domain (TLD) | .com / .th / .net | ส่วนท้ายสุดของโดเมน |
| Second-Level Domain (SLD) | example | ชื่อโดเมนหลักที่คุณจด |
| Subdomain | www / mail / shop | ส่วนหน้าโดเมนหลัก กำหนดได้เอง |
ตัวอย่าง: shop.example.com → subdomain = shop, SLD = example, TLD = .com
2. Subdomain Wildcard คืออะไร?
Subdomain Wildcard คือ DNS record แบบพิเศษที่ใช้สัญลักษณ์ดอกจัน (*) เป็น subdomain prefix เพื่อให้รองรับ subdomain ทุกชื่อที่ยังไม่ได้กำหนดเฉพาะเจาะจง
เขียนแทนด้วย: *.example.com
เมื่อมี DNS record
*.example.com → 203.0.113.1 หมายความว่า ทุก subdomain ที่ไม่มีกำหนดเฉพาะ เช่น anything.example.com, test.example.com, client99.example.com จะ resolve ไปที่ IP 203.0.113.1 ทั้งหมด
สำคัญ: Wildcard ไม่ครอบคลุม subdomain ที่มี DNS record กำหนดเฉพาะอยู่แล้ว เช่น ถ้ามี www.example.com → 203.0.113.2 แยกต่างหาก ก็จะใช้ record นั้น ไม่ใช่ Wildcard
3. Wildcard vs Subdomain ปกติ — เปรียบเทียบ
| คุณสมบัติ | Subdomain ปกติ | Wildcard Subdomain |
|---|---|---|
| การสร้าง DNS record | ทีละ subdomain | Record เดียวครอบคลุมทุกชื่อ |
| รองรับชื่อ dynamic | ไม่ได้ | ได้ (ไม่ต้องแก้ DNS) |
| ความซับซ้อนในการจัดการ | ต่ำ (ชัดเจน) | ต้องการ app routing |
| ใช้สำหรับ Multi-tenant | ไม่สะดวก | เหมาะมาก |
| ความเสี่ยงด้านความปลอดภัย | ต่ำ | ต้องใส่ใจมากกว่า |
| รองรับ Wildcard SSL | ไม่จำเป็น | ใช้คู่กันได้ดีมาก |
4. Wildcard DNS ทำงานอย่างไร
เมื่อ browser พยายาม resolve ชื่อ client5.example.com กระบวนการ DNS lookup จะเป็นดังนี้:
- ค้นหา exact match: มี record
client5.example.comไหม? → ถ้ามีใช้เลย - ถ้าไม่มี exact match → ค้นหา Wildcard record: มี
*.example.comไหม? - ถ้ามี Wildcard → ใช้ IP จาก Wildcard record
- ถ้าไม่มีทั้งคู่ → NXDOMAIN (Domain not found)
*.example.com ครอบคลุม abc.example.com แต่ ไม่ครอบคลุม abc.def.example.com (sub-subdomain) หากต้องการครอบคลุมทุกระดับ ต้องสร้าง *.*.example.com หรือจัดการด้วยวิธีอื่น
5. วิธีตั้งค่า Wildcard DNS ใน DirectAdmin
AsiaGB Hosting ใช้ DirectAdmin เป็น Control Panel — ต่อไปนี้คือขั้นตอนการตั้งค่า Wildcard DNS Record:
ขั้นตอนการตั้งค่า
- เข้าสู่ระบบ DirectAdmin ของคุณ
- ไปที่เมนู DNS Management
- เลือกโดเมนที่ต้องการตั้งค่า
- คลิก Add Record
- ตั้งค่าดังนี้:
- Name:
*(ดอกจันอย่างเดียว) - Type:
A(หรือ CNAME ถ้าชี้ไป hostname) - Value: IP address ของ server ของคุณ
- TTL: 300 หรือ 3600 ตามต้องการ
- Name:
- คลิก Save
* IN A 203.0.113.1หรือแบบ CNAME:
* IN CNAME example.com.
ตรวจสอบหลังตั้งค่า
หลังตั้งค่าแล้ว รอ DNS propagation ประมาณ 5–30 นาที (สำหรับโดเมนที่ใช้ nameserver ของ AsiaGB) จากนั้นทดสอบด้วยคำสั่ง:
nslookup random123.example.com
# ควร resolve ไปที่ IP ที่คุณตั้งไว้
6. Wildcard SSL Certificate คืออะไร ใช้คู่กันอย่างไร
Wildcard SSL Certificate คือ SSL/TLS Certificate ที่ออกสำหรับ *.example.com โดยเฉพาะ ทำให้ทุก subdomain ที่รองรับโดย Wildcard DNS มี HTTPS โดยใช้ใบรับรองใบเดียว
| ประเภท | ครอบคลุม | ราคา (AsiaGB) |
|---|---|---|
| Single Domain SSL | example.com เท่านั้น | เริ่ม 1,000 บาท/ปี |
| Wildcard SSL (DV) | *.example.com ทุก subdomain | เริ่ม 5,000 บาท/ปี |
| Wildcard SSL (OV) | *.example.com + ยืนยันองค์กร | เริ่ม 15,000 บาท/ปี |
การใช้ Wildcard SSL คู่กับ Wildcard DNS ทำให้ทุก subdomain ที่สร้างใหม่ได้รับ HTTPS ทันที โดยไม่ต้องออก SSL ใหม่ทีละตัว — เหมาะมากสำหรับ SaaS platform หรือระบบที่ต้องการสร้าง subdomain แบบ dynamic
*.example.com ครอบคลุม shop.example.com แต่ไม่ครอบคลุม test.shop.example.com
7. Use Cases — เมื่อไหรควรใช้ Wildcard
Wildcard DNS เหมาะกับสถานการณ์เหล่านี้เป็นพิเศษ:
Multi-tenant SaaS Platform
ระบบที่ต้องการให้ลูกค้าแต่ละรายมี subdomain เป็นของตัวเอง เช่น company-a.yourapp.com, company-b.yourapp.com โดย application จัดการ routing ตาม subdomain โดยที่ไม่ต้องแก้ DNS ทุกครั้งที่มีลูกค้าใหม่
Development Environment
นักพัฒนาสามารถสร้าง environment แยกสำหรับแต่ละ feature หรือ branch: feature-login.dev.example.com, feature-payment.dev.example.com
Microservices Architecture
แยก service ต่างๆ ด้วย subdomain แบบ dynamic: api-v1.example.com, api-v2.example.com, metrics.example.com
White-label Service
สร้าง white-label product ที่ช่วยให้ partner ใช้งานผ่าน subdomain: partner1.service.com, partner2.service.com
Staging Environment
สร้าง staging ที่สะท้อน production แบบ dynamic: staging-v2.5.example.com, preview-123.example.com
8. ความเสี่ยงและแนวทางป้องกัน
Wildcard DNS มีข้อดีมากมาย แต่ก็มีความเสี่ยงที่ต้องระวัง:
ความเสี่ยงที่พบบ่อย
- Subdomain Takeover: ถ้า Wildcard ชี้ไป CNAME ที่ไม่ได้ถูก claim อาจถูก takeover ได้
- Phishing / Typosquatting: ผู้ไม่หวังดีอาจใช้ subdomain ที่น่าเชื่อถือเพื่อหลอกลวง (แต่ต้องเข้าถึง server ได้ก่อน)
- Credential Leakage: Cookie ที่ตั้งแบบ domain-wide อาจถูกอ่านจาก subdomain ใดๆ ก็ได้
แนวทางป้องกัน
- ตั้ง Cookie ด้วย
__Host-prefix เพื่อจำกัดเฉพาะ origin เดิม - ใช้ application-level routing ที่ตรวจสอบ whitelist ของ subdomain ที่อนุญาต
- ตรวจสอบ subdomain ที่ใช้งานจริงเป็นประจำ ลบ record ที่ไม่ใช้
- ใช้
Content-Security-Policyheader ที่เข้มงวด - ตั้งค่า
HttpOnlyและSecureสำหรับ Cookie ที่สำคัญ
9. คำถามที่พบบ่อย (FAQ)
10. สรุป
- Subdomain Wildcard คือ DNS record
*.domain.comที่รองรับ subdomain ทุกชื่อที่ไม่ได้กำหนดเฉพาะ - เหมาะกับ Multi-tenant SaaS, Development Environment, Microservices และ White-label Service
- ใช้คู่กับ Wildcard SSL Certificate เพื่อให้ทุก subdomain มี HTTPS โดยใช้ใบรับรองใบเดียว
- ตั้งค่าใน DirectAdmin ง่ายมาก: เพิ่ม A record ชื่อ
*ชี้ไปที่ IP server - ต้องระวังเรื่อง Cookie security และ application-level hostname validation
- Wildcard ครอบคลุมเพียงหนึ่งระดับ subdomain — ไม่ใช่ sub-subdomain