🚫
Hosting

ไม่ใช่ทุก Attack ที่ต้องการความซับซ้อน — IP จำนวนมากในโลก Internet เป็นแหล่งโจมตีที่รู้จักดี เช่น Botnet, Spam Server หรือ Scanner อัตโนมัติ cPGuard IPDB Firewall ใช้ฐานข้อมูล IP อันตรายแบบ Real-time บล็อกภัยเหล่านี้ก่อนที่จะมีโอกาสแตะต้องเว็บไซต์หรือ Service ใดๆ บนเซิร์ฟเวอร์

cPGuard IPDB มี 40,000+ IP อันตราย ที่อัปเดต Real-time จาก Collective Intelligence ของเซิร์ฟเวอร์และ Partner ทั่วโลก — IP ที่โจมตีเซิร์ฟเวอร์ใดก็ถูกแชร์และบล็อกทุกเซิร์ฟเวอร์ที่ใช้ cPGuard เกือบทันที

IPDB คืออะไร ทำงานอย่างไร

IPDB (IP Database) คือฐานข้อมูลที่รวบรวม IP Address ที่ถูกยืนยันแล้วว่าเป็นแหล่งกิจกรรมอันตราย เช่น:

cPGuard IPDB ทำงานที่ระดับ nftables Firewall ซึ่งอยู่ก่อน Web Server, Mail Server และทุก Service บนเซิร์ฟเวอร์ IP ที่อยู่ใน List จะถูก Drop Packet ทิ้งทันทีโดยไม่ใช้ CPU ของ Application Layer เลย

Collective Intelligence — ความแข็งแกร่งจากชุมชน

จุดที่ทำให้ cPGuard IPDB แตกต่างจาก Static Blocklist ทั่วไปคือระบบ Collective Intelligence:

กลไกนี้คล้ายกับ Crowd-sourced Threat Intelligence ที่องค์กรขนาดใหญ่ใช้ แต่ cPGuard ทำให้ Hosting ทุกขนาดเข้าถึงได้

ฟีเจอร์ Firewall อื่นที่มาพร้อมกัน

นอกจาก IPDB cPGuard ยังมีฟีเจอร์ Firewall ที่ทำงานบน nftables ร่วมกัน:

ฟีเจอร์ทำอะไร
GeoIP Country Blockบล็อก Traffic จากประเทศที่เลือก
Single-source DoS Preventionบล็อก IP ที่ส่ง Request มากเกินกำหนดต่อวินาที
SYN Flood Protectionป้องกัน TCP SYN Flood ที่ทำให้ Connection Table เต็ม
AI Bot Protectionตรวจจับและบล็อก AI Scraper และ Bad Bot
Port Filteringปิด Port ที่ไม่ใช้เพื่อลด Attack Surface
Temporary Ban with ExpiryBan ชั่วคราวพร้อมกำหนดวันหมดอายุ
Extended Rule Importนำเข้า IP List จากแหล่งภายนอกเพิ่มเติมได้

ทำงานก่อน Web Server: เพราะ IPDB ทำงานที่ nftables ระดับ OS IP ที่ถูก Block จะโดน Drop ก่อนถึง Apache/Nginx ทำให้ไม่มี CPU ใน Application Layer ถูกใช้เลย ต่างจาก Block ใน .htaccess ที่ยังต้องผ่าน Apache ก่อน

AI-enhanced Whitelist ป้องกัน False Positive

ความเสี่ยงของการใช้ IP Blocklist คือการบล็อก IP ที่ใช้ร่วมกัน เช่น IP ของ ISP ที่ผู้ใช้จริงกับ Hacker ใช้ IP เดียวกัน cPGuard มีระบบ AI-enhanced Whitelist ที่วิเคราะห์บริบทและประวัติของ IP ก่อนเพิ่มเข้า IPDB ลด False Positive และความเสี่ยงที่จะบล็อกผู้ใช้จริงโดยไม่ตั้งใจ

คำถามที่พบบ่อย (FAQ)

IPDB คืออะไร

IP Database — ฐานข้อมูลของ IP Address ที่รู้ว่าเป็นแหล่งโจมตี Spam DDoS หรือกิจกรรมอันตรายอื่นๆ cPGuard IPDB อัปเดต Real-time และ Block IP เหล่านี้ที่ระดับ Firewall ก่อนที่จะมีโอกาสถึงเว็บ

IPDB ต่างจาก IP Blacklist ทั่วไปอย่างไร

IP Blacklist ทั่วไปมักอัปเดตช้าและตรวจจาก List เดียว ส่วน cPGuard IPDB ใช้ Collective Intelligence จากเซิร์ฟเวอร์และ Partner หลายพันตัว IP ที่โจมตีเซิร์ฟเวอร์ใดก็จะถูกแชร์และบล็อกในทุกเซิร์ฟเวอร์ที่ใช้ cPGuard เกือบทันที

Country Block ทำงานอย่างไร

Admin สามารถบล็อก Traffic จากประเทศที่ไม่มีลูกค้าจริงได้ทั้งประเทศ ผ่าน GeoIP Database ใน cPGuard ช่วยลด Attack Surface จากประเทศที่มีแหล่งโจมตีสูง

IPDB กระทบ Traffic ผู้ใช้จริงไหม

Risk ต่ำมาก IPDB เน้น IP ที่ถูกยืนยันแล้วว่าเป็นแหล่งโจมตี ไม่ใช่ IP ที่น่าสงสัยทั่วไป มี AI-enhanced Whitelist เพื่อลด False Positive และป้องกันการ Block ผู้ใช้จริง

DoS กับ DDoS ต่างกันอย่างไร และ IPDB ช่วยได้ไหม

DoS (Denial of Service) โจมตีจาก IP เดียว, DDoS (Distributed) โจมตีจากหลาย IP พร้อมกัน IPDB ช่วยจัดการ DDoS ได้ส่วนหนึ่งโดยบล็อก IP ที่เป็น Botnet ที่รู้จัก แต่สำหรับ DDoS ขนาดใหญ่จำเป็นต้องใช้ CDN/Anti-DDoS เพิ่มเติม

Hosting AsiaGB บล็อก IP อันตรายด้วย cPGuard IPDB

AsiaGB ใช้ cPGuard IPDB Firewall บนเซิร์ฟเวอร์ทุกตัว บล็อก IP อันตรายจากทั่วโลกก่อนที่จะถึงเว็บไซต์ของคุณ บน SSD เริ่มต้น 500 บาท/ปี

ดูแพ็กเกจ Hosting