D-Link ป้องกัน DDoS ได้ไหม? วิธีลดความเสี่ยงและตั้งค่าให้ปลอดภัย
Router D-Link สามารถมีระบบ Firewall, SPI, Anti-Spoof และในบางรุ่นมี DoS Protection หรือ Attack Checks สำหรับตรวจจับและกรอง Traffic ผิดปกติบางประเภท แต่ต้องเข้าใจก่อนว่า Router ภายในบ้าน ไม่สามารถป้องกัน DDoS ขนาดใหญ่ได้ทั้งหมด
หากการโจมตีมี Traffic จำนวนมหาศาลจนเต็ม Bandwidth ของสายอินเทอร์เน็ต Traffic เหล่านั้นได้เดินทางมาถึงเครือข่ายของ ISP ก่อนถึง Router แล้ว ต่อให้ Router Block Packet ได้ อินเทอร์เน็ตก็อาจยังช้าหรือใช้งานไม่ได้เพราะ Link ถูกใช้งานจนเต็ม
ดังนั้นคำตอบของคำถามว่า D-Link ป้องกัน DDoS ได้ไหม คือ “ช่วยลดและกรองการโจมตีบางประเภทได้ตามความสามารถของรุ่น แต่ไม่ใช่ระบบป้องกัน DDoS ระดับผู้ให้บริการ”
บทความนี้จาก comsiam จะอธิบายวิธีตั้งค่าที่ควรตรวจสอบบน D-Link และสิ่งที่ควรทำเมื่อสงสัยว่ากำลังถูกโจมตี
① DDoS คืออะไร?
DDoS ย่อมาจาก
Distributed Denial of Service
เป็นการส่ง Traffic หรือ Request จำนวนมากจากหลายแหล่งมายังเป้าหมายพร้อมกัน จนระบบไม่สามารถให้บริการผู้ใช้งานตามปกติได้
เป้าหมายอาจเป็น
Router
Public IP
Web Server
Game Server
VPN Server
กล้องที่เปิดรับจากอินเทอร์เน็ต
ระบบภายในองค์กร
ผลที่ผู้ใช้อาจเห็นคือ
Ping สูงผิดปกติ
Packet Loss
อินเทอร์เน็ตช้ามาก
Connection หลุด
Server เข้าไม่ได้
Router ทำงานหนัก
บริการออนไลน์หยุดตอบสนอง
② DoS กับ DDoS ต่างกันอย่างไร?
สองคำนี้เกี่ยวข้องกัน แต่ไม่เหมือนกันทั้งหมด
DoS
การโจมตีมาจากแหล่งหรือระบบจำนวนจำกัด เพื่อทำให้บริการไม่สามารถทำงานได้ตามปกติ
DDoS
เป็นการโจมตีแบบกระจาย โดยมี Traffic จากอุปกรณ์หรือแหล่งจำนวนมากพร้อมกัน
DDoS จึงมักรับมือยากกว่า เพราะไม่ได้มาจาก Source เดียวที่สามารถ Block ได้ง่าย ๆ
③ Router D-Link กัน DDoS ได้ 100% หรือไม่?
ไม่ได้
นี่คือจุดสำคัญที่สุดของบทความ
Router บ้านสามารถกรอง Traffic บางส่วนหลังจาก Traffic เดินทางมาถึง Router แล้ว
แต่สมมติว่าอินเทอร์เน็ตของบ้านมี Download 500 Mbps และมี Traffic โจมตีขนาดใหญ่เข้ามาจน Link จาก ISP เต็ม ต่อให้ Router ปฏิเสธ Packet ภายหลัง ผู้ใช้งานก็ยังได้รับผลกระทบ
การป้องกัน DDoS ขนาดใหญ่จึงต้องเกิดในระบบต้นน้ำ เช่น
ISP หรือ Infrastructure ที่อยู่ก่อน Traffic มาถึงบ้าน
④ D-Link มีระบบป้องกัน DoS หรือไม่?
ขึ้นอยู่กับรุ่น
D-Link บางรุ่นมีฟังก์ชันที่เกี่ยวข้องโดยตรง เช่น
DoS Protection
Attack Checks
Block TCP Flood
Block UDP Flood
ICMP Flood Protection
SYN Flood Protection
IP Spoof Protection
Port Scan Detection
SPI Firewall
Anti-Spoof Checking
แต่ Router D-Link ทุกรุ่นไม่ได้มีเมนูเหมือนกัน
Router สำหรับบ้านอาจมีเพียง SPI และ Firewall พื้นฐาน ขณะที่รุ่น Business หรือ VPN Router อาจมีระบบ Attack Detection ที่ละเอียดกว่า
⑤ วิธีเช็กว่า D-Link มี DoS Protection หรือไม่
เข้าสู่หน้า Admin แล้วค้นหาเมนูประเภท
Firewall
Security
Advanced
DoS Protection
หรือ
Attack Checks
ถ้ามีตัวเลือกเกี่ยวกับ Flood หรือ DoS แสดงว่า Router รุ่นนั้นมีระบบตรวจจับเพิ่มเติม
ตัวอย่างชื่อที่อาจพบ ได้แก่
SYN Flood
UDP Flood
ICMP Flood
TCP Flood
Ping of Death
Port Scan
IP Spoof
ไม่จำเป็นว่าทุกรุ่นต้องมีตัวเลือกทั้งหมด
⑥ วิธีเปิด DoS Protection บน D-Link
หาก Router รุ่นที่ใช้อยู่มีเมนู DoS Protection สามารถใช้แนวทางทั่วไปดังนี้
ขั้นตอนที่ 1
เชื่อมต่อ Router ผ่าน Wi-Fi หรือ LAN
หากกำลังเปลี่ยน Security หลายรายการ แนะนำใช้สาย LAN
ขั้นตอนที่ 2
เปิด Browser แล้วเข้าสู่หน้า Admin ของ Router
ขั้นตอนที่ 3
Login ด้วย Admin Password
ขั้นตอนที่ 4
เข้าเมนู
Security / Firewall / DoS Protection
หรือชื่อใกล้เคียง
ขั้นตอนที่ 5
เปิด
DoS Protection
หรือ
Attack Checks
ขั้นตอนที่ 6
เปิดระบบตรวจจับที่เหมาะสมตามที่ Router มีให้
จากนั้นกด
Save / Apply
ไม่ควรปรับ Threshold แบบสุ่มหากไม่เข้าใจค่าของรุ่นนั้น
⑦ SYN Flood คืออะไร?
SYN Flood เป็นการส่ง TCP SYN จำนวนมากเพื่อสร้าง Connection จำนวนมากหรือทำให้ระบบต้องเก็บสถานะ Connection จนใช้ทรัพยากรมากเกินไป
Router บางรุ่นจึงมีตัวเลือก เช่น
SYN Flood Protection
หรือ
Block TCP Flood
ถ้ามีระบบดังกล่าวและไม่มีเหตุผลด้าน Compatibility ที่ต้องปิด สามารถใช้เป็นส่วนหนึ่งของการป้องกันได้
⑧ UDP Flood คืออะไร?
UDP Flood คือการส่ง UDP Traffic จำนวนมากไปยังเป้าหมาย
ผลกระทบอาจทำให้
Bandwidth ถูกใช้สูง
Router ทำงานหนัก
Application ตอบสนองช้า
Network Latency เพิ่มขึ้น
D-Link บางรุ่นมีระบบตรวจหรือจำกัด UDP Flood
แต่ถ้า Traffic มีปริมาณมากจนเต็ม WAN Link การ Block ภายใน Router อย่างเดียวอาจไม่เพียงพอ
⑨ ICMP Flood หรือ Ping Flood คืออะไร?
เป็นการส่ง ICMP Packet เช่น Ping จำนวนมากไปยังเป้าหมาย
Router บางรุ่นมี
ICMP Flood Protection
Echo Storm Detection
WAN Ping Control
ระบบเหล่านี้สามารถช่วยจัดการ Traffic บางลักษณะได้
แต่ไม่ควรคิดว่าเพียงปิด Ping จาก WAN แล้วจะป้องกัน DDoS ทุกประเภทได้
⑩ ควรปิด WAN Ping หรือไม่?
หาก Router มีตัวเลือกไม่ตอบ Ping จาก WAN และไม่ได้มีความจำเป็นต้องใช้เพื่อ Monitoring ก็สามารถพิจารณาปิดได้
ข้อดีคือ Router ไม่จำเป็นต้องตอบ ICMP Echo Request จากอินเทอร์เน็ตทั่วไป
แต่การปิด WAN Ping ไม่ใช่ระบบ Anti-DDoS แบบสมบูรณ์
เพราะการโจมตีสามารถใช้ Protocol และ Traffic รูปแบบอื่นได้อีกจำนวนมาก
⑪ SPI Firewall ช่วยป้องกัน DDoS ไหม?
ช่วยกรอง Traffic ที่ไม่สัมพันธ์กับ Connection ปกติบางประเภท และเป็นส่วนสำคัญของ Firewall
สำหรับ Router D-Link ที่มี
Enable SPI IPv4
โดยทั่วไปควรเปิดไว้
แต่ SPI ไม่สามารถหยุด DDoS ขนาดใหญ่ที่ทำให้ Bandwidth ต้นทางเต็มได้
จึงควรมอง SPI เป็น หนึ่งชั้นของการป้องกัน
ไม่ใช่ระบบ Anti-DDoS ทั้งหมด
⑫ Anti-Spoof Checking ควรเปิดไหม?
หาก Router รองรับและไม่มีปัญหากับระบบที่ใช้งาน สามารถพิจารณาเปิด
Anti-Spoof Checking ช่วยตรวจ Traffic ที่มี Source Address ผิดปกติหรือไม่สมเหตุสมผลบางประเภท
เหมาะที่จะทำงานร่วมกับ
SPI
Firewall
DoS Protection
⑬ Port Scan Protection มีประโยชน์อย่างไร?
Port Scan คือการตรวจสอบว่า IP เป้าหมายเปิดบริการหรือ Port ใดอยู่บ้าง
การ Scan ไม่เท่ากับ DDoS โดยตรง แต่สามารถเป็นส่วนหนึ่งของขั้นตอนสำรวจเป้าหมายก่อนโจมตี
Router D-Link บางรุ่นมีระบบตรวจ Port Scan
หากมีและไม่กระทบกับระบบปกติ สามารถเปิดใช้เป็น Security Layer เพิ่มเติมได้
⑭ ปิด Remote Management ช่วยลดความเสี่ยงอย่างไร?
ถ้าไม่ได้ใช้งานการจัดการ Router จากอินเทอร์เน็ตภายนอก ควรปิด
Remote Management
เพราะจะลดบริการของ Router ที่เปิดรับจาก WAN
หลักการง่าย ๆ คือ
บริการที่ไม่เปิดออกอินเทอร์เน็ต ย่อมมีพื้นที่ให้โจมตีน้อยกว่าบริการที่เปิดรับจากภายนอก
⑮ ตรวจ Port Forwarding ให้เหลือเท่าที่จำเป็น
ทุก Port Forwarding คือการเปิดเส้นทางจาก WAN ไปยังอุปกรณ์ภายในเครือข่าย
ควรตรวจรายการอย่างสม่ำเสมอ
ถ้าพบ Rule สำหรับ
Server เก่าที่เลิกใช้
กล้องที่ถอดออกแล้ว
โปรแกรมที่ไม่ใช้งานแล้ว
เกมที่ไม่เล่นแล้ว
ควรลบออก
อย่าเปิด Port จำนวนมากทิ้งไว้โดยไม่มีความจำเป็น
⑯ DMZ ควรปิดหรือไม่?
สำหรับบ้านทั่วไป ควรปิด DMZ หากไม่มีเหตุผลชัดเจนในการใช้งาน
DMZ บน Router บ้านมักส่ง Traffic จาก WAN จำนวนมากไปยังอุปกรณ์ที่กำหนด
จึงเพิ่ม Exposure ของเครื่องนั้น
โดยเฉพาะอย่าใส่
PC ส่วนตัว
NAS
กล้อง
IoT
ไว้ใน DMZ เพียงเพื่อแก้เกมหรือ Remote Access ไม่ได้
⑰ UPnP ควรเปิดหรือปิด?
ขึ้นอยู่กับการใช้งาน
UPnP ช่วยให้อุปกรณ์หรือ Application ขอสร้าง Port Mapping ได้โดยอัตโนมัติ
มีประโยชน์กับเกมและอุปกรณ์บางประเภท
แต่ถ้าไม่จำเป็นต้องใช้ ควรพิจารณาปิดเพื่อลดการเปิด Port อัตโนมัติ
หากเปิดอยู่ ควรตรวจอุปกรณ์ภายในเครือข่ายให้ปลอดภัยด้วย
⑱ อย่าเปิดบริการออก WAN โดยไม่จำเป็น
ตรวจสอบระบบ เช่น
Remote Admin
FTP
SSH
Telnet
Web Management
VPN Server
NAS
Camera Web Interface
บริการใดที่ไม่ได้ใช้งานควรปิด
การลดจำนวนบริการที่เปิดรับจากอินเทอร์เน็ตช่วยลด Attack Surface ได้โดยตรง
⑲ Firmware Update ช่วยเรื่อง DDoS หรือไม่?
Firmware Update ไม่ได้เพิ่ม Bandwidth ให้ Router แต่มีความสำคัญมากต่อ Security
Firmware รุ่นใหม่อาจแก้
ช่องโหว่
Firewall Bug
Protocol Bug
Stability
Network Handling
ดังนั้นควรใช้ Firmware ที่ผู้ผลิตออกสำหรับ
Model + Hardware Revision
ที่ถูกต้อง
ห้ามนำ Firmware ของรุ่นอื่นมาติดตั้ง
⑳ Router หมด Support ยังปลอดภัยไหม?
ถ้า Router หมดระยะสนับสนุนและไม่มี Security Update ใหม่อีกแล้ว ความเสี่ยงจะเพิ่มขึ้นเมื่อเวลาผ่านไป
แม้ Firewall และ SPI ยังทำงาน ก็ไม่ได้หมายความว่าช่องโหว่ใหม่ทั้งหมดจะได้รับการแก้
หากเป็น Router ที่
เก่ามาก
ไม่มี Firmware Update
ใช้มาตรฐาน Security เก่า
มีช่องโหว่ที่ไม่ได้รับการแก้
ควรพิจารณาเปลี่ยนอุปกรณ์
㉑ เปลี่ยน Admin Password ช่วยเรื่อง DDoS ไหม?
ไม่ได้หยุด Flood Traffic โดยตรง แต่ช่วยป้องกันไม่ให้บุคคลอื่นเข้ามาแก้ Security Configuration
หากผู้โจมตีสามารถ Login Admin ได้ อาจ
ปิด Firewall
เปิด Remote Management
เปิด DMZ
เปลี่ยน DNS
เพิ่ม Port Forwarding
จึงควรตั้ง Admin Password ที่แข็งแรงและไม่เหมือน Wi-Fi Password
㉒ WPA3 ป้องกัน DDoS ได้ไหม?
WPA3 มีหน้าที่หลักด้านการรักษาความปลอดภัยของ Wireless Network
ไม่ได้ถูกออกแบบมาเพื่อหยุด DDoS จากอินเทอร์เน็ต
แต่ WPA3 ยังสำคัญ เพราะช่วยลดโอกาสที่อุปกรณ์ไม่ได้รับอนุญาตจะเข้าสู่ Wi-Fi ภายในและสร้างปัญหาจากเครือข่าย LAN
Security หลายชั้นจึงต้องทำงานร่วมกัน
㉓ มีอุปกรณ์ในบ้านติด Malware สามารถสร้างปัญหาได้ไหม?
ได้
คอมพิวเตอร์หรือ IoT ที่ติด Malware อาจสร้าง Traffic ผิดปกติออกจากเครือข่าย
จึงควรตรวจ Connected Devices และอุปกรณ์ภายในบ้านด้วย
โดยเฉพาะ
กล้องราคาถูก
IoT เก่า
Router เสริม
NAS
คอมพิวเตอร์ที่ไม่ได้อัปเดต
การรักษาความปลอดภัยเฉพาะ Router อย่างเดียวจึงไม่เพียงพอ
㉔ ควรแยก IoT ออกจาก Network หลักหรือไม่?
ถ้า Router รองรับ ควรพิจารณา
สามารถแยก
มือถือ + คอมพิวเตอร์สำคัญ
ออกจาก
กล้อง + Smart Plug + IoT
ด้วย Guest Network, VLAN หรือระบบ Isolation ตามความสามารถของ Router
วิธีนี้ช่วยจำกัดผลกระทบหากอุปกรณ์ IoT ตัวหนึ่งมีปัญหา
㉕ อาการแบบไหนที่อาจคล้าย DDoS?
อาการเหล่านี้อาจเกิดขึ้นได้
Ping กระโดดสูงมาก
Packet Loss จำนวนมาก
Internet ใช้งานไม่ได้เป็นช่วง
WAN Traffic สูงผิดปกติ
Router CPU หรือ Load สูง
Connection จำนวนมากผิดปกติ
Server รับ Request จำนวนมาก
แต่ต้องระวังว่าอาการเหล่านี้อาจเกิดจากปัญหาอื่นได้เช่นกัน
㉖ เน็ตช้าแปลว่าถูก DDoS หรือไม่?
ไม่เสมอไป
สาเหตุที่พบได้บ่อยกว่ามาก ได้แก่
Wi-Fi สัญญาณอ่อน
Channel ชน
Download เต็ม
Upload เต็ม
สมาชิกในบ้านใช้ Bandwidth สูง
Cloud Backup
ISP มีปัญหา
Router ร้อน
Hardware เสื่อม
จึงไม่ควรสรุปว่า DDoS จากความเร็วลดลงเพียงอย่างเดียว
㉗ วิธีตรวจเมื่อสงสัยว่าถูกโจมตี
เริ่มจากตรวจ
WAN Traffic
ดูว่ามี Traffic สูงผิดปกติหรือไม่
System Log
หาเหตุการณ์ Firewall หรือ Connection ผิดปกติ
Connected Devices
ตรวจว่าไม่มีอุปกรณ์แปลกหน้าใน LAN
Port Forwarding
ดูว่ามี Port ที่ไม่รู้จักหรือไม่
Router Load
หาก Router แสดง CPU หรือ Memory ให้ดูว่ามีการใช้งานผิดปกติหรือไม่
ISP
หาก Internet Link มีปัญหาหนัก ให้ติดต่อ ISP เพื่อช่วยตรวจ Traffic ต้นทาง
㉘ System Log ช่วยตรวจ DDoS ได้ไหม?
ช่วยได้ในบางกรณี
Log อาจแสดง
Firewall Block
Flood Detection
Port Scan
Connection Failure
WAN Event
แต่ Router บ้านบางรุ่นเก็บ Log ได้จำกัด
ดังนั้นไม่มี Log ไม่ได้หมายความว่าไม่มีการโจมตีเสมอไป
㉙ ควร Block IP ที่โจมตีหรือไม่?
ถ้ามี Source IP ชัดเจนและ Router รองรับ สามารถ Block ได้ในบางสถานการณ์
แต่ DDoS จริงมักมาจาก Source จำนวนมาก
การ Block ทีละ IP จึงไม่ใช่วิธีที่มีประสิทธิภาพเมื่อการโจมตีมีขนาดใหญ่
ในกรณีนั้นควรให้ระบบต้นน้ำช่วยกรอง Traffic
㉚ เปลี่ยน Public IP ช่วยได้ไหม?
ในบางกรณี หากการโจมตีเจาะจง Public IP เดิม การเปลี่ยน IP อาจหยุดผลกระทบชั่วคราว
แต่ไม่ใช่วิธีรับประกัน
และผู้ใช้ไม่ได้สามารถเปลี่ยน Public IP ได้เองทุกกรณี
ขึ้นอยู่กับ
ISP
Static IP
Dynamic IP
CGNAT
รูปแบบการเชื่อมต่อ
ควรติดต่อ ISP หากสงสัยว่าถูกโจมตีจริง
㉛ Restart Router ช่วยหยุด DDoS หรือไม่?
ไม่ใช่วิธีป้องกัน DDoS
หาก Restart แล้วได้รับ Public IP เดิม Traffic ที่โจมตี IP เดิมก็สามารถกลับมาได้
แม้บาง ISP อาจแจก IP ใหม่หลัง Reconnect แต่ไม่ควรใช้การ Restart เป็นระบบป้องกันหลัก
㉜ Factory Reset ช่วยไหม?
Factory Reset ไม่สามารถหยุด DDoS ที่ยิงมายัง Public IP ได้
Factory Reset เหมาะเมื่อสงสัยว่า
Router ถูกแก้ Config
Admin ถูกบุกรุก
DNS ถูกเปลี่ยน
Firewall ถูกปิด
มี Rule แปลก ๆ
แต่ถ้าปัญหาคือ Traffic Flood จากอินเทอร์เน็ต Reset Router ไม่ได้แก้ต้นเหตุ
㉝ เมื่อไรต้องติดต่อ ISP?
ควรติดต่อ ISP เมื่อ
WAN Traffic สูงผิดปกติต่อเนื่อง
Internet Link เต็มแม้ LAN ไม่ได้ใช้งาน
Public IP ถูกโจมตีต่อเนื่อง
Router ไม่สามารถรับ Traffic ได้
การโจมตีเกิดซ้ำ
ต้องการตรวจสอบ Traffic ก่อนถึง Router
ISP อยู่ในตำแหน่งที่สามารถตรวจหรือกรอง Traffic ก่อนมาถึงสายของผู้ใช้ได้มากกว่า Router ภายในบ้าน
㉞ ถ้าเปิด Server ที่บ้านควรระวังอะไร?
ผู้ที่เปิด
Game Server
Web Server
NAS
VPN
Remote Desktop
Camera Server
จาก Public Internet มี Exposure มากกว่าบ้านที่ไม่ได้เปิดบริการ
ควร
เปิดเฉพาะ Port ที่จำเป็น
อัปเดต Software
ใช้ Authentication ที่แข็งแรง
ตรวจ Log
ใช้ VPN เมื่อเหมาะสม
ปิดบริการที่ไม่ใช้
หลีกเลี่ยง DMZ แบบไม่จำเป็น
㉟ Game Server ถูก DDoS Router D-Link ช่วยได้แค่ไหน?
Router สามารถกรอง Traffic บางประเภทตามความสามารถของรุ่น
แต่หาก Game Server ถูกโจมตีด้วย Traffic ปริมาณมากจน WAN Bandwidth เต็ม Router บ้านไม่สามารถสร้าง Bandwidth เพิ่มขึ้นมาได้
ผู้ให้บริการ Server หรือ Hosting ที่มีระบบ DDoS Mitigation จึงเหมาะกับ Public Server ที่มีความเสี่ยงสูงมากกว่าเปิดจากอินเทอร์เน็ตบ้าน
㊱ ควรตั้ง Threshold Flood เองหรือไม่?
Router Business บางรุ่นอนุญาตให้ตั้ง Threshold ของ
SYN
UDP
ICMP
หากไม่มีความรู้เรื่อง Traffic ปกติของระบบ ไม่ควรตั้งต่ำเกินไป
เพราะอาจเกิด False Positive และ Block Traffic ปกติ
ควรเริ่มจากค่าที่เหมาะสมตามค่า Default ของอุปกรณ์ และปรับเมื่อมีข้อมูล Network จริงรองรับ
㊲ ตั้ง Threshold ต่ำที่สุดปลอดภัยที่สุดไหม?
ไม่ใช่
ค่าที่ต่ำเกินไปอาจทำให้ Router เข้าใจ Traffic ปกติว่าเป็นการโจมตี
ตัวอย่างระบบที่สร้าง Connection จำนวนมาก เช่น
P2P
Game
Server
Network Backup
Application บางประเภท
อาจถูก Block โดยไม่ตั้งใจ
Security ที่ดีต้องสมดุลกับการใช้งานจริง
㊳ ควรเปิด Firewall Default ไว้หรือไม่?
โดยทั่วไปควรเปิดระบบ Firewall ตามค่าปลอดภัยที่ Router กำหนดไว้
ไม่ควร Disable Firewall เพียงเพื่อแก้
เกมเข้าไม่ได้
VPN ใช้ไม่ได้
กล้องดูไม่ได้
ควรแก้ที่ Port, NAT หรือ Rule เฉพาะก่อน
㊴ Checklist ตั้ง D-Link เพื่อลดความเสี่ยง DoS/DDoS
สำหรับ Router ที่รองรับ ให้ตรวจดังนี้
เปิด SPI Firewall
เปิด DoS Protection หากมี
เปิด Anti-Spoof หากรองรับ
ใช้ Flood Protection ตามความเหมาะสม
ปิด Remote Management หากไม่ใช้
ปิด DMZ หากไม่จำเป็น
ลบ Port Forwarding ที่ไม่ใช้
ประเมิน UPnP
ปิดบริการ WAN ที่ไม่จำเป็น
อัปเดต Firmware
ตั้ง Admin Password แข็งแรง
ตรวจ System Log
ตรวจ Connected Devices
แยก IoT หากทำได้
ติดต่อ ISP เมื่อ Traffic เกินความสามารถของ Router
㊵ สิ่งที่ Router บ้านทำไม่ได้
แม้ตั้ง Security ดีที่สุด Router ภายในบ้านก็ยังมีข้อจำกัด
ไม่สามารถรับประกันว่าจะหยุด
Volumetric DDoS ขนาดใหญ่
Traffic ที่ทำให้ ISP Link เต็ม
การโจมตี Infrastructure ต้นน้ำ
การโจมตีบริการ Cloud ภายนอก
ช่องโหว่ที่ยังไม่มี Patch
ดังนั้นคำว่า “Anti-DDoS” ใน Router ไม่ควรถูกตีความว่าเป็นการป้องกัน DDoS ทุกขนาด
คำถามที่พบบ่อย
D-Link มี DDoS Protection ไหม?
ขึ้นอยู่กับรุ่น บางรุ่นมี DoS Protection หรือ Attack Checks ขณะที่รุ่นทั่วไปอาจมี SPI Firewall และ Anti-Spoof เป็นหลัก
เปิด DoS Protection แล้วปลอดภัย 100% ไหม?
ไม่ ระบบช่วยลด Traffic โจมตีบางรูปแบบ แต่ไม่สามารถรับประกันการป้องกัน DDoS ทุกประเภท
ปิด Ping WAN ช่วยกัน DDoS ไหม?
ช่วยลดการตอบสนอง ICMP บางส่วน แต่ไม่ใช่ระบบ Anti-DDoS แบบสมบูรณ์
SPI Firewall ช่วยไหม?
ช่วยเป็นหนึ่งในชั้นของการกรอง Traffic และควรเปิดสำหรับการใช้งานทั่วไปหาก Router รองรับ
เน็ตช้ามากแปลว่าถูก DDoS หรือไม่?
ไม่จำเป็น ควรตรวจ Wi-Fi, Bandwidth, ISP และอุปกรณ์ภายในก่อน
Restart Router หายไหม?
อาจทำให้การเชื่อมต่อเริ่มใหม่ แต่ไม่ใช่ระบบป้องกัน DDoS และถ้าเป้าหมาย Public IP เดิมยังถูกโจมตี ปัญหาสามารถกลับมาได้
ใครควรจัดการ DDoS ขนาดใหญ่?
โดยทั่วไปต้องอาศัย ISP, Hosting Provider หรือ Infrastructure ที่สามารถกรอง Traffic ก่อนมาถึง Network ของผู้ใช้
สรุป
Router D-Link สามารถช่วยลดความเสี่ยงจาก DoS และ Traffic ผิดปกติบางประเภทได้ ผ่านระบบอย่าง SPI Firewall, Anti-Spoof, DoS Protection และ Flood Detection ในรุ่นที่รองรับ
แต่ต้องเข้าใจข้อจำกัดว่า Router บ้านไม่สามารถหยุด DDoS ขนาดใหญ่ที่กิน Bandwidth ต้นทางจนเต็มได้
การตั้งค่าที่แนะนำคือ
SPI Firewall → DoS Protection → Anti-Spoof → ปิด Remote Management → ปิด DMZ ที่ไม่ใช้ → ลด Port Forwarding → อัปเดต Firmware
หากพบ Traffic จำนวนมากต่อเนื่องจนอินเทอร์เน็ตใช้งานไม่ได้ ควรติดต่อ ISP เพราะการกรองก่อน Traffic มาถึง Router มีประสิทธิภาพกว่าการรอให้ Router ภายในบ้านรับ Packet ทั้งหมด
สำหรับผู้อ่าน comsiam หลักสำคัญคืออย่าหลงเชื่อว่าเปิดตัวเลือก “DoS Protection” เพียงปุ่มเดียวแล้วจะป้องกัน DDoS ได้ทั้งหมด แต่ให้ใช้ Firewall หลายชั้น ลดบริการที่เปิดสู่ WAN และดูแล Firmware ของ D-Link ให้เหมาะสมอยู่เสมอ