ทุกเว็บไซต์ที่เปิดรับ Traffic จาก Internet ตกเป็นเป้าหมายของบอทโจมตีอยู่ตลอดเวลา ไม่ว่าจะเป็นเว็บเล็กหรือใหญ่ Web Application Firewall (WAF) คือชั้นป้องกันที่ขาดไม่ได้ และ cPGuard WAF คือระบบที่ AsiaGB เลือกใช้บนเซิร์ฟเวอร์ทุกตัว เพื่อปกป้องเว็บไซต์ของลูกค้าโดยอัตโนมัติ
cPGuard WAF ทำงานบน ModSecurity Engine ร่วมกับ Rule Set เชิงพาณิชย์จาก Malware.Expert กว่า 750 Rules ที่สร้างจากประสบการณ์จริงกับโดเมนกว่า 100,000 รายการ ทำให้จับ Pattern โจมตีได้แม่นยำกว่า Rule ฟรีทั่วไปมาก
WAF คืออะไร ทำงานอย่างไร
Web Application Firewall หรือ WAF คือระบบที่นั่งอยู่ระหว่าง Internet กับเว็บแอปพลิเคชันของคุณ ทำหน้าที่ตรวจสอบทุก HTTP/HTTPS Request ที่ส่งเข้ามาและเปรียบเทียบกับ Rule ที่กำหนดไว้ ถ้า Request มี Pattern ที่ตรงกับการโจมตี WAF จะบล็อกทิ้งก่อนที่จะถึง PHP หรือฐานข้อมูล
WAF ต่างจาก Firewall ระดับ Network ตรงที่ทำงานที่ Layer 7 (Application Layer) จึงสามารถอ่านและวิเคราะห์เนื้อหาของ Request ได้ เช่น ตรวจว่า Query Parameter มี SQL Injection หรือ Form Field มี JavaScript Script ที่เป็นอันตราย ซึ่ง Network Firewall ทำไม่ได้เพราะมองเห็นแค่ IP/Port
cPGuard WAF ทำงานบน ModSecurity ซึ่งเป็น Open Source WAF Engine ที่ได้รับความไว้วางใจจากทั่วโลก แต่ที่ทำให้ cPGuard โดดเด่นคือ Rule Set เชิงพาณิชย์จาก Malware.Expert ที่สร้างจากการวิเคราะห์ Traffic จริงของโดเมนกว่า 100,000 ราย ทำให้ตรวจจับ Pattern โจมตีได้ละเอียดและแม่นยำมากกว่า Rule ฟรีทั่วไป
การโจมตีที่ cPGuard WAF บล็อกได้
cPGuard WAF ครอบคลุมการโจมตีเว็บแอปพลิเคชันหลักทุกประเภท:
- SQL Injection — โจมตีฐานข้อมูลผ่าน Input ที่ไม่ได้กรอง เช่น
' OR 1=1 -- - Cross-Site Scripting (XSS) — ฝัง Script อันตรายผ่าน URL หรือ Form
- Remote File Inclusion (RFI) — บังคับให้เซิร์ฟเวอร์โหลดไฟล์จาก URL ภายนอก
- Local File Inclusion (LFI) — อ่านไฟล์ระบบที่ไม่ควรเข้าถึง เช่น /etc/passwd
- File Upload Attacks — อัปโหลด PHP Shell ผ่านฟอร์มอัปโหลด
- Web Shell Execution — รัน Shell Command ผ่านไฟล์ที่ฝังไว้ในเว็บ
- Zero-Day Attacks — ช่องโหว่ใหม่ที่ยังไม่มี Patch จาก Vendor
- Bad Bots และ AI Scrapers — บอทดูดข้อมูลและบอทโจมตีอัตโนมัติ
Rule Set เฉพาะ CMS
นอกจาก Rule ทั่วไป cPGuard WAF ยังมี Rule ที่ออกแบบมาเฉพาะสำหรับ CMS ยอดนิยม:
| CMS | Rule ที่ครอบคลุม |
|---|---|
| WordPress | XML-RPC Abuse, wp-login Brute Force, REST API Attack, Plugin Exploit Patterns |
| Joomla | Admin Login Brute Force, Component Exploit, SQL Injection via Joomla Params |
| Drupal | Drupalgeddon Pattern, Node Injection, Module Exploit |
Rule เหล่านี้ครอบคลุม Attack Pattern เฉพาะของแต่ละ CMS ที่ Rule ทั่วไปอาจพลาด เช่น การโจมตีผ่าน XML-RPC ของ WordPress หรือ Component URL ของ Joomla
cPGuard WAF อัปเดต Rule อย่างไร
หนึ่งในจุดแข็งของ cPGuard WAF คือการอัปเดต Rule แบบ Cloud-Based อัตโนมัติ เมื่อมีการค้นพบช่องโหว่ใหม่หรือ Attack Pattern ใหม่ OPSShield จะอัปเดต Rule ไปยังเซิร์ฟเวอร์ทั้งหมดโดยอัตโนมัติโดยไม่ต้องรีสตาร์ท Web Server และไม่ต้องการการดำเนินการจาก Admin แม้แต่น้อย
กระบวนการนี้ทำให้ cPGuard WAF สามารถปกป้องเซิร์ฟเวอร์จาก Exploit ใหม่ได้รวดเร็วกว่าการรอ Vendor ออก Patch ซึ่งมักใช้เวลาหลายวันถึงหลายสัปดาห์
ข้อดีเพิ่มเติม: cPGuard WAF ลด CPU และ Bandwidth โดยบล็อก Bad Bot และ Scraper ก่อนที่จะเข้าถึง Application Layer ทำให้เซิร์ฟเวอร์มีทรัพยากรเหลือสำหรับ Traffic จริงมากขึ้น
ดู WAF Log และจัดการผ่าน App Portal
Admin สามารถดู WAF Log ทั้งหมดผ่าน App Portal ของ cPGuard ซึ่งแสดง:
- Request ที่ถูกบล็อก พร้อม Rule ID ที่ Trigger
- IP ต้นทางและ Country ที่มาของการโจมตี
- URL เป้าหมายและ Payload ที่ใช้โจมตี
- Timeline ของการโจมตีแบบ Real-time
เจ้าของเว็บไซต์แต่ละรายยังสามารถดู WAF Log ที่เกี่ยวกับเว็บของตัวเองได้ผ่าน DirectAdmin Plugin โดยไม่ต้องขอสิทธิ์ Admin ของเซิร์ฟเวอร์
Whitelist กรณี False Positive
บางครั้ง WAF อาจบล็อก Request ที่ถูกต้องโดยเข้าใจผิดว่าเป็นการโจมตี (False Positive) ซึ่งมักเกิดกับแอปพลิเคชันที่มี Input รูปแบบพิเศษ เช่น Code Editor หรือ Form ที่รับ HTML cPGuard รองรับการ Whitelist แบบ Granular:
- Whitelist Rule เฉพาะสำหรับโดเมนหรือ URL ที่มีปัญหา
- Whitelist IP Address ที่เชื่อใจได้ เช่น Office IP
- ปิด/เปิด Rule Set เฉพาะส่วนได้ตามต้องการ
คำถามที่พบบ่อย (FAQ)
cPGuard WAF คืออะไร
cPGuard WAF (Web Application Firewall) คือชั้นกรองที่นั่งอยู่ระหว่าง Internet และเว็บไซต์ของคุณ ตรวจทุก HTTP Request ที่เข้ามาและบล็อก Request ที่มี Pattern โจมตีก่อนที่จะถึง PHP หรือฐานข้อมูล ทำงานบน ModSecurity Engine ร่วมกับ Rule Set ของ Malware.Expert
WAF กับ Firewall ปกติต่างกันอย่างไร
Firewall ปกติทำงานที่ Network Layer บล็อก IP/Port ส่วน WAF ทำงานที่ Application Layer (Layer 7) อ่านเนื้อหาของ HTTP Request และบล็อกตาม Pattern โจมตี เช่น SQL Injection ในช่อง Parameter หรือ XSS Script ใน URL
cPGuard WAF อัปเดต Rule อัตโนมัติไหม
ใช่ — Rule ของ cPGuard WAF อัปเดตจาก Cloud อัตโนมัติเมื่อมีภัยคุกคามใหม่ โดยไม่ต้องรีสตาร์ท Web Server หรือทำอะไรด้วยตัวเอง
WAF มีผลต่อความเร็วเว็บไหม
ผลกระทบน้อยมาก ModSecurity ทำงาน In-Process กับ Web Server การตรวจแต่ละ Request ใช้เวลาไม่กี่ Millisecond และไม่เพิ่ม Round Trip เพราะไม่ใช่ Reverse Proxy แยก
เปิด WAF แล้วเว็บพังต้องทำอย่างไร
เว็บอาจพังถ้า Request ปกติโดน Rule บล็อกผิดพลาด (False Positive) ให้ดู WAF Log ใน App Portal ว่า Rule ใดบล็อก แล้ว Whitelist Rule นั้นสำหรับโดเมนที่มีปัญหา หรือแจ้ง Support
Hosting AsiaGB มี cPGuard WAF ทุกแพ็กเกจ
AsiaGB ติดตั้ง cPGuard WAF บนเซิร์ฟเวอร์ทุกตัว เว็บไซต์ของคุณได้รับการปกป้องจาก SQL Injection, XSS และการโจมตีเว็บอื่นๆ อัตโนมัติ บน SSD เริ่มต้น 500 บาท/ปี
ดูแพ็กเกจ Hosting