ไม่ใช่ทุก Attack ที่ต้องการความซับซ้อน — IP จำนวนมากในโลก Internet เป็นแหล่งโจมตีที่รู้จักดี เช่น Botnet, Spam Server หรือ Scanner อัตโนมัติ cPGuard IPDB Firewall ใช้ฐานข้อมูล IP อันตรายแบบ Real-time บล็อกภัยเหล่านี้ก่อนที่จะมีโอกาสแตะต้องเว็บไซต์หรือ Service ใดๆ บนเซิร์ฟเวอร์
cPGuard IPDB มี 40,000+ IP อันตราย ที่อัปเดต Real-time จาก Collective Intelligence ของเซิร์ฟเวอร์และ Partner ทั่วโลก — IP ที่โจมตีเซิร์ฟเวอร์ใดก็ถูกแชร์และบล็อกทุกเซิร์ฟเวอร์ที่ใช้ cPGuard เกือบทันที
IPDB คืออะไร ทำงานอย่างไร
IPDB (IP Database) คือฐานข้อมูลที่รวบรวม IP Address ที่ถูกยืนยันแล้วว่าเป็นแหล่งกิจกรรมอันตราย เช่น:
- Botnet — เครื่องที่ถูก Hack ให้ใช้โจมตีเป้าหมายอื่น
- Spam Server — แหล่งส่ง Email สแปมและ Phishing
- Port Scanner — ระบบที่สแกนหาช่องโหว่ตลอดเวลา
- DDoS Amplifier — เซิร์ฟเวอร์ที่ถูกใช้ขยาย DDoS Attack
- Credential Stuffer — ระบบที่ทดสอบรหัสผ่านขโมยมา
cPGuard IPDB ทำงานที่ระดับ nftables Firewall ซึ่งอยู่ก่อน Web Server, Mail Server และทุก Service บนเซิร์ฟเวอร์ IP ที่อยู่ใน List จะถูก Drop Packet ทิ้งทันทีโดยไม่ใช้ CPU ของ Application Layer เลย
Collective Intelligence — ความแข็งแกร่งจากชุมชน
จุดที่ทำให้ cPGuard IPDB แตกต่างจาก Static Blocklist ทั่วไปคือระบบ Collective Intelligence:
- เมื่อ IP หนึ่งโจมตีเซิร์ฟเวอร์ที่ใช้ cPGuard ข้อมูลถูกส่งไปยัง OPSShield Cloud
- หลังการ Verify IP นั้นถูกเพิ่มเข้า IPDB และ Push ไปยังเซิร์ฟเวอร์อื่นทั้งหมดที่ใช้ cPGuard
- ทำให้ IP ที่เพิ่งเริ่มโจมตีวันนี้ถูกบล็อกในทุกเซิร์ฟเวอร์ในระบบภายในไม่กี่ชั่วโมง
กลไกนี้คล้ายกับ Crowd-sourced Threat Intelligence ที่องค์กรขนาดใหญ่ใช้ แต่ cPGuard ทำให้ Hosting ทุกขนาดเข้าถึงได้
ฟีเจอร์ Firewall อื่นที่มาพร้อมกัน
นอกจาก IPDB cPGuard ยังมีฟีเจอร์ Firewall ที่ทำงานบน nftables ร่วมกัน:
| ฟีเจอร์ | ทำอะไร |
|---|---|
| GeoIP Country Block | บล็อก Traffic จากประเทศที่เลือก |
| Single-source DoS Prevention | บล็อก IP ที่ส่ง Request มากเกินกำหนดต่อวินาที |
| SYN Flood Protection | ป้องกัน TCP SYN Flood ที่ทำให้ Connection Table เต็ม |
| AI Bot Protection | ตรวจจับและบล็อก AI Scraper และ Bad Bot |
| Port Filtering | ปิด Port ที่ไม่ใช้เพื่อลด Attack Surface |
| Temporary Ban with Expiry | Ban ชั่วคราวพร้อมกำหนดวันหมดอายุ |
| Extended Rule Import | นำเข้า IP List จากแหล่งภายนอกเพิ่มเติมได้ |
ทำงานก่อน Web Server: เพราะ IPDB ทำงานที่ nftables ระดับ OS IP ที่ถูก Block จะโดน Drop ก่อนถึง Apache/Nginx ทำให้ไม่มี CPU ใน Application Layer ถูกใช้เลย ต่างจาก Block ใน .htaccess ที่ยังต้องผ่าน Apache ก่อน
AI-enhanced Whitelist ป้องกัน False Positive
ความเสี่ยงของการใช้ IP Blocklist คือการบล็อก IP ที่ใช้ร่วมกัน เช่น IP ของ ISP ที่ผู้ใช้จริงกับ Hacker ใช้ IP เดียวกัน cPGuard มีระบบ AI-enhanced Whitelist ที่วิเคราะห์บริบทและประวัติของ IP ก่อนเพิ่มเข้า IPDB ลด False Positive และความเสี่ยงที่จะบล็อกผู้ใช้จริงโดยไม่ตั้งใจ
คำถามที่พบบ่อย (FAQ)
IPDB คืออะไร
IP Database — ฐานข้อมูลของ IP Address ที่รู้ว่าเป็นแหล่งโจมตี Spam DDoS หรือกิจกรรมอันตรายอื่นๆ cPGuard IPDB อัปเดต Real-time และ Block IP เหล่านี้ที่ระดับ Firewall ก่อนที่จะมีโอกาสถึงเว็บ
IPDB ต่างจาก IP Blacklist ทั่วไปอย่างไร
IP Blacklist ทั่วไปมักอัปเดตช้าและตรวจจาก List เดียว ส่วน cPGuard IPDB ใช้ Collective Intelligence จากเซิร์ฟเวอร์และ Partner หลายพันตัว IP ที่โจมตีเซิร์ฟเวอร์ใดก็จะถูกแชร์และบล็อกในทุกเซิร์ฟเวอร์ที่ใช้ cPGuard เกือบทันที
Country Block ทำงานอย่างไร
Admin สามารถบล็อก Traffic จากประเทศที่ไม่มีลูกค้าจริงได้ทั้งประเทศ ผ่าน GeoIP Database ใน cPGuard ช่วยลด Attack Surface จากประเทศที่มีแหล่งโจมตีสูง
IPDB กระทบ Traffic ผู้ใช้จริงไหม
Risk ต่ำมาก IPDB เน้น IP ที่ถูกยืนยันแล้วว่าเป็นแหล่งโจมตี ไม่ใช่ IP ที่น่าสงสัยทั่วไป มี AI-enhanced Whitelist เพื่อลด False Positive และป้องกันการ Block ผู้ใช้จริง
DoS กับ DDoS ต่างกันอย่างไร และ IPDB ช่วยได้ไหม
DoS (Denial of Service) โจมตีจาก IP เดียว, DDoS (Distributed) โจมตีจากหลาย IP พร้อมกัน IPDB ช่วยจัดการ DDoS ได้ส่วนหนึ่งโดยบล็อก IP ที่เป็น Botnet ที่รู้จัก แต่สำหรับ DDoS ขนาดใหญ่จำเป็นต้องใช้ CDN/Anti-DDoS เพิ่มเติม
Hosting AsiaGB บล็อก IP อันตรายด้วย cPGuard IPDB
AsiaGB ใช้ cPGuard IPDB Firewall บนเซิร์ฟเวอร์ทุกตัว บล็อก IP อันตรายจากทั่วโลกก่อนที่จะถึงเว็บไซต์ของคุณ บน SSD เริ่มต้น 500 บาท/ปี
ดูแพ็กเกจ Hosting