🔐
Hosting

Brute Force Attack คือการโจมตีที่ง่ายที่สุดแต่ก็พบบ่อยที่สุด — บอทสแกน Port 22 (SSH), หน้า Login ของ Panel และ WordPress ตลอด 24 ชั่วโมง ลองรหัสผ่านนับพันครั้งต่อนาที cPGuard Brute Force Protection บล็อกการโจมตีเหล่านี้ทุกจุดพร้อมกันโดยอัตโนมัติ

cPGuard ป้องกันครบทุก Service: SSH, DirectAdmin Login, FTP, Email (IMAP/POP3/SMTP), WordPress/Joomla/OpenCart Admin, และ Custom URL ที่กำหนดเอง ทั้งหมดในระบบเดียว

จุดโจมตีที่ cPGuard ป้องกัน

Serviceวิธีป้องกันผลลัพธ์
SSH (Port 22)Fail2Ban + Auto-ban ผ่าน nftablesบล็อก IP ที่ผิด N ครั้งภายใน X วินาที
DirectAdmin LoginRate Limiting + IP Banป้องกัน Panel Login Attack
FTPFail2Ban Integrationบล็อก FTP Credential Stuffing
Email (SMTP/IMAP)Rate Limiting + Banป้องกัน Email Account Takeover
WordPress wp-login.phpDNS-based CAPTCHA + Rate Limitกรองบอทก่อนถึงเซิร์ฟเวอร์
WordPress XML-RPCBlock / CAPTCHAปิดช่องทาง Brute Force ซ่อน
Custom Login URLกำหนด URL เองได้ปกป้อง Admin Page ของแอปเอง

DNS-based CAPTCHA ทำงานอย่างไร

เทคนิคที่น่าสนใจของ cPGuard คือการใช้ DNS-based CAPTCHA แทนที่จะแสดง CAPTCHA บนเซิร์ฟเวอร์โดยตรง ซึ่งยังกินทรัพยากร cPGuard จะ Redirect ผู้ที่พยายาม Login ไปยัง CAPTCHA Server ของ OPSShield ก่อน บอทที่ไม่สามารถแก้ CAPTCHA ได้จะโดนกรองทิ้งที่นั่น ผู้ใช้จริงที่ผ่าน CAPTCHA แล้วจึงถูกส่งกลับมายังหน้า Login เซิร์ฟเวอร์จริง

ผลคือ Load ที่เซิร์ฟเวอร์ลดลงมากเพราะบอทส่วนใหญ่โดนกรองออกก่อนที่จะส่ง HTTP Request มาถึง Server ของคุณ

Rate Limiting และ Auto-ban

สำหรับ Service ที่ไม่เหมาะกับ CAPTCHA เช่น SSH หรือ FTP cPGuard ใช้ Rate Limiting ร่วมกับ Fail2Ban:

ประหยัด CPU: เมื่อ IP ถูก Ban ที่ Firewall Layer (nftables) บอทยังคงส่ง Packet มาแต่เซิร์ฟเวอร์ Drop ทิ้งก่อนถึง Application Layer ทำให้ไม่กิน CPU เลย

ป้องกัน WordPress Brute Force โดยเฉพาะ

WordPress เป็นเป้าหมาย Brute Force ยอดนิยมเพราะ Login URL (/wp-login.php) เป็น Standard ที่บอทรู้ดี cPGuard จัดการสองช่องทางหลัก:

wp-login.php

cPGuard เพิ่ม CAPTCHA ก่อนหน้า Login เซิร์ฟเวอร์ บวกกับ Rate Limit ที่ Strict กว่า Service อื่น เพราะผู้ใช้จริงไม่ควรต้อง Login หลายสิบครั้งภายในนาทีเดียว

XML-RPC (xmlrpc.php)

XML-RPC เป็นช่องทาง Brute Force ยอดนิยมเพราะสามารถลองรหัสผ่านหลายร้อยชุดใน Request เดียว cPGuard สามารถปิด XML-RPC หรือเพิ่ม CAPTCHA/Rate Limit ได้

Whitelist IP ที่เชื่อใจได้

เพื่อป้องกัน Admin โดน Lock Out จากเซิร์ฟเวอร์ของตัวเอง cPGuard รองรับ Whitelist IP ที่เชื่อใจได้ เช่น IP ของ Office หรือ IP ของนักพัฒนา IP เหล่านี้จะไม่ถูก Ban แม้จะพิมพ์รหัสผ่านผิดหลายครั้ง สามารถจัดการ Whitelist ได้ผ่าน App Portal

คำถามที่พบบ่อย (FAQ)

Brute Force Attack คืออะไร

การโจมตีที่ลองชื่อผู้ใช้และรหัสผ่านซ้ำๆ หลายพัน-ล้านครั้งโดยอัตโนมัติจนกว่าจะเข้าถึงได้ บอทที่ใช้โจมตีมักสแกน Server ทั่ว Internet ตลอด 24 ชั่วโมง

DNS-based CAPTCHA คืออะไร ทำงานอย่างไร

แทนที่จะแสดง CAPTCHA บนเซิร์ฟเวอร์โดยตรง cPGuard Redirect ผู้ใช้ไปยัง CAPTCHA Server ของ OPSShield ก่อน เมื่อผ่านแล้วจึงกลับมาที่เว็บ วิธีนี้ช่วยลด Load บน Server จากบอทได้มากเพราะบอทโดนกรองก่อนถึงเซิร์ฟเวอร์จริง

cPGuard ป้องกัน WordPress Login ได้ไหม

ได้ — cPGuard ป้องกัน wp-login.php และ XML-RPC โดยใช้ CAPTCHA + Rate Limiting + IP Ban เมื่อมีการพยายาม Login ผิดพลาดเกิน Threshold ที่ตั้งไว้

Auto-ban ทำงานอย่างไร

เมื่อ IP หนึ่งพยายาม Login ผิดพลาดเกินจำนวนครั้งที่กำหนด cPGuard จะ Ban IP นั้นอัตโนมัติผ่าน Fail2Ban และ nftables Firewall โดยสามารถตั้งระยะเวลา Ban และจำนวนครั้งที่ยอมให้ผิดได้

ถ้า IP ตัวเองโดน Ban ทำอย่างไร

เข้าผ่าน IP อื่นหรือ Mobile Data แล้ว Whitelist IP ปกติของคุณผ่าน App Portal หรือแจ้ง Hosting Support ให้ Unban ให้

Hosting AsiaGB มี cPGuard ป้องกัน Brute Force ทุกจุด

AsiaGB ติดตั้ง cPGuard บนเซิร์ฟเวอร์ทุกตัว ป้องกัน Brute Force SSH, DirectAdmin, Email และ WordPress อัตโนมัติ บน SSD เริ่มต้น 500 บาท/ปี

ดูแพ็กเกจ Hosting