🛡
Hosting

ทุกเว็บไซต์ที่เปิดรับ Traffic จาก Internet ตกเป็นเป้าหมายของบอทโจมตีอยู่ตลอดเวลา ไม่ว่าจะเป็นเว็บเล็กหรือใหญ่ Web Application Firewall (WAF) คือชั้นป้องกันที่ขาดไม่ได้ และ cPGuard WAF คือระบบที่ AsiaGB เลือกใช้บนเซิร์ฟเวอร์ทุกตัว เพื่อปกป้องเว็บไซต์ของลูกค้าโดยอัตโนมัติ

cPGuard WAF ทำงานบน ModSecurity Engine ร่วมกับ Rule Set เชิงพาณิชย์จาก Malware.Expert กว่า 750 Rules ที่สร้างจากประสบการณ์จริงกับโดเมนกว่า 100,000 รายการ ทำให้จับ Pattern โจมตีได้แม่นยำกว่า Rule ฟรีทั่วไปมาก

WAF คืออะไร ทำงานอย่างไร

Web Application Firewall หรือ WAF คือระบบที่นั่งอยู่ระหว่าง Internet กับเว็บแอปพลิเคชันของคุณ ทำหน้าที่ตรวจสอบทุก HTTP/HTTPS Request ที่ส่งเข้ามาและเปรียบเทียบกับ Rule ที่กำหนดไว้ ถ้า Request มี Pattern ที่ตรงกับการโจมตี WAF จะบล็อกทิ้งก่อนที่จะถึง PHP หรือฐานข้อมูล

WAF ต่างจาก Firewall ระดับ Network ตรงที่ทำงานที่ Layer 7 (Application Layer) จึงสามารถอ่านและวิเคราะห์เนื้อหาของ Request ได้ เช่น ตรวจว่า Query Parameter มี SQL Injection หรือ Form Field มี JavaScript Script ที่เป็นอันตราย ซึ่ง Network Firewall ทำไม่ได้เพราะมองเห็นแค่ IP/Port

cPGuard WAF ทำงานบน ModSecurity ซึ่งเป็น Open Source WAF Engine ที่ได้รับความไว้วางใจจากทั่วโลก แต่ที่ทำให้ cPGuard โดดเด่นคือ Rule Set เชิงพาณิชย์จาก Malware.Expert ที่สร้างจากการวิเคราะห์ Traffic จริงของโดเมนกว่า 100,000 ราย ทำให้ตรวจจับ Pattern โจมตีได้ละเอียดและแม่นยำมากกว่า Rule ฟรีทั่วไป

การโจมตีที่ cPGuard WAF บล็อกได้

cPGuard WAF ครอบคลุมการโจมตีเว็บแอปพลิเคชันหลักทุกประเภท:

Rule Set เฉพาะ CMS

นอกจาก Rule ทั่วไป cPGuard WAF ยังมี Rule ที่ออกแบบมาเฉพาะสำหรับ CMS ยอดนิยม:

CMSRule ที่ครอบคลุม
WordPressXML-RPC Abuse, wp-login Brute Force, REST API Attack, Plugin Exploit Patterns
JoomlaAdmin Login Brute Force, Component Exploit, SQL Injection via Joomla Params
DrupalDrupalgeddon Pattern, Node Injection, Module Exploit

Rule เหล่านี้ครอบคลุม Attack Pattern เฉพาะของแต่ละ CMS ที่ Rule ทั่วไปอาจพลาด เช่น การโจมตีผ่าน XML-RPC ของ WordPress หรือ Component URL ของ Joomla

cPGuard WAF อัปเดต Rule อย่างไร

หนึ่งในจุดแข็งของ cPGuard WAF คือการอัปเดต Rule แบบ Cloud-Based อัตโนมัติ เมื่อมีการค้นพบช่องโหว่ใหม่หรือ Attack Pattern ใหม่ OPSShield จะอัปเดต Rule ไปยังเซิร์ฟเวอร์ทั้งหมดโดยอัตโนมัติโดยไม่ต้องรีสตาร์ท Web Server และไม่ต้องการการดำเนินการจาก Admin แม้แต่น้อย

กระบวนการนี้ทำให้ cPGuard WAF สามารถปกป้องเซิร์ฟเวอร์จาก Exploit ใหม่ได้รวดเร็วกว่าการรอ Vendor ออก Patch ซึ่งมักใช้เวลาหลายวันถึงหลายสัปดาห์

ข้อดีเพิ่มเติม: cPGuard WAF ลด CPU และ Bandwidth โดยบล็อก Bad Bot และ Scraper ก่อนที่จะเข้าถึง Application Layer ทำให้เซิร์ฟเวอร์มีทรัพยากรเหลือสำหรับ Traffic จริงมากขึ้น

ดู WAF Log และจัดการผ่าน App Portal

Admin สามารถดู WAF Log ทั้งหมดผ่าน App Portal ของ cPGuard ซึ่งแสดง:

เจ้าของเว็บไซต์แต่ละรายยังสามารถดู WAF Log ที่เกี่ยวกับเว็บของตัวเองได้ผ่าน DirectAdmin Plugin โดยไม่ต้องขอสิทธิ์ Admin ของเซิร์ฟเวอร์

Whitelist กรณี False Positive

บางครั้ง WAF อาจบล็อก Request ที่ถูกต้องโดยเข้าใจผิดว่าเป็นการโจมตี (False Positive) ซึ่งมักเกิดกับแอปพลิเคชันที่มี Input รูปแบบพิเศษ เช่น Code Editor หรือ Form ที่รับ HTML cPGuard รองรับการ Whitelist แบบ Granular:

คำถามที่พบบ่อย (FAQ)

cPGuard WAF คืออะไร

cPGuard WAF (Web Application Firewall) คือชั้นกรองที่นั่งอยู่ระหว่าง Internet และเว็บไซต์ของคุณ ตรวจทุก HTTP Request ที่เข้ามาและบล็อก Request ที่มี Pattern โจมตีก่อนที่จะถึง PHP หรือฐานข้อมูล ทำงานบน ModSecurity Engine ร่วมกับ Rule Set ของ Malware.Expert

WAF กับ Firewall ปกติต่างกันอย่างไร

Firewall ปกติทำงานที่ Network Layer บล็อก IP/Port ส่วน WAF ทำงานที่ Application Layer (Layer 7) อ่านเนื้อหาของ HTTP Request และบล็อกตาม Pattern โจมตี เช่น SQL Injection ในช่อง Parameter หรือ XSS Script ใน URL

cPGuard WAF อัปเดต Rule อัตโนมัติไหม

ใช่ — Rule ของ cPGuard WAF อัปเดตจาก Cloud อัตโนมัติเมื่อมีภัยคุกคามใหม่ โดยไม่ต้องรีสตาร์ท Web Server หรือทำอะไรด้วยตัวเอง

WAF มีผลต่อความเร็วเว็บไหม

ผลกระทบน้อยมาก ModSecurity ทำงาน In-Process กับ Web Server การตรวจแต่ละ Request ใช้เวลาไม่กี่ Millisecond และไม่เพิ่ม Round Trip เพราะไม่ใช่ Reverse Proxy แยก

เปิด WAF แล้วเว็บพังต้องทำอย่างไร

เว็บอาจพังถ้า Request ปกติโดน Rule บล็อกผิดพลาด (False Positive) ให้ดู WAF Log ใน App Portal ว่า Rule ใดบล็อก แล้ว Whitelist Rule นั้นสำหรับโดเมนที่มีปัญหา หรือแจ้ง Support

Hosting AsiaGB มี cPGuard WAF ทุกแพ็กเกจ

AsiaGB ติดตั้ง cPGuard WAF บนเซิร์ฟเวอร์ทุกตัว เว็บไซต์ของคุณได้รับการปกป้องจาก SQL Injection, XSS และการโจมตีเว็บอื่นๆ อัตโนมัติ บน SSD เริ่มต้น 500 บาท/ปี

ดูแพ็กเกจ Hosting