วิธีปิด Remote Management บน D-Link ป้องกันคนภายนอกเข้า Router
Remote Management เป็นฟังก์ชันที่อนุญาตให้ผู้ดูแลเข้าสู่หน้าตั้งค่า Router D-Link จากเครือข่ายภายนอกหรืออินเทอร์เน็ตได้ แม้เจ้าของ Router จะไม่ได้อยู่ภายในบ้านหรือสำนักงานก็ตาม
ฟังก์ชันนี้มีประโยชน์สำหรับผู้ดูแลระบบที่จำเป็นต้องจัดการ Router จากระยะไกล แต่สำหรับบ้านทั่วไปที่ไม่ได้ใช้งาน การเปิด Remote Management ทิ้งไว้โดยไม่จำเป็นจะเพิ่มพื้นที่ที่ Router เปิดรับการเชื่อมต่อจากภายนอก
ดังนั้น หากไม่ได้ต้องการ Login เข้า D-Link จากอินเทอร์เน็ต ควรพิจารณา ปิด Remote Management และอนุญาตให้จัดการ Router จาก LAN ภายในเท่านั้น
บทความนี้จาก comsiam จะอธิบายวิธีตรวจสอบและปิด Remote Management บน D-Link พร้อมการตั้งค่าอื่นที่ควรตรวจเพื่อป้องกันบุคคลภายนอกเข้าถึงหน้า Admin ของ Router
① Remote Management บน D-Link คืออะไร?
Remote Management หรือ Remote Administration คือความสามารถในการเข้าสู่หน้าจัดการ Router จากเครือข่ายภายนอก
ปกติเมื่อ Remote Management ปิด ผู้ดูแลจะเข้า Router จากอุปกรณ์ที่เชื่อมอยู่ภายในเครือข่าย เช่น
มือถือ → Wi-Fi → D-Link
หรือ
คอมพิวเตอร์ → LAN → D-Link
แต่ถ้าเปิด Remote Management Router อาจอนุญาตให้เข้าหน้า Admin ผ่าน WAN ตามการตั้งค่าที่กำหนดไว้
เช่น
อินเทอร์เน็ตภายนอก → WAN → หน้า Admin Router
จึงต้องตั้งค่าด้วยความระมัดระวัง
② Remote Management กับ Wi-Fi Password เป็นคนละเรื่อง
หลายคนคิดว่าถ้ารหัส Wi-Fi แข็งแรงแล้ว คนภายนอกก็ไม่มีทางเข้าหน้า Router ได้
แต่ Remote Management เป็นคนละส่วนกับการเชื่อมต่อ Wi-Fi
Wi-Fi Password
ควบคุมว่าใครเข้าร่วม Wireless Network ได้
Admin Password
ใช้ Login หน้าจัดการ Router
Remote Management
กำหนดว่าหน้า Admin สามารถเข้าถึงจากฝั่ง WAN หรือภายนอกได้หรือไม่
ดังนั้นแม้ Wi-Fi Password แข็งแรง แต่ถ้าเปิด Remote Management และใช้ Admin Password ที่อ่อน ก็ยังเพิ่มความเสี่ยงได้
③ ควรปิด Remote Management หรือไม่?
สำหรับผู้ใช้บ้านทั่วไป ควรปิดหากไม่ได้ใช้งาน
โดยเฉพาะถ้า
ไม่เคยเข้า Router จากนอกบ้าน
ไม่มีผู้ดูแลระบบระยะไกล
ไม่ได้ใช้ระบบ Monitoring ภายนอก
Router ใช้เพื่อแจกอินเทอร์เน็ตภายในบ้านเท่านั้น
แนวคิดง่าย ๆ คือ
ถ้าไม่จำเป็นต้องเข้าหน้า Admin จากอินเทอร์เน็ต ก็ไม่จำเป็นต้องเปิดบริการนั้นให้เข้าถึงจาก WAN
④ วิธีปิด Remote Management บน Router D-Link
ชื่อเมนูอาจแตกต่างกันตามรุ่นและ Firmware แต่หลักการโดยทั่วไปคล้ายกัน
ขั้นตอนที่ 1 เชื่อมต่อ Router
ใช้คอมพิวเตอร์หรือมือถือเชื่อมต่อ D-Link ผ่าน
Wi-Fi
สาย LAN
หากกำลังแก้ Security Settings แนะนำใช้สาย LAN หากสะดวก
ขั้นตอนที่ 2 เข้าหน้า Admin
เปิด Browser แล้วเข้า IP ของ Router
ตัวอย่างที่พบได้บ่อย เช่น
192.168.0.1
แต่ IP จริงอาจแตกต่างกันตามการตั้งค่า
หากเข้าไม่ได้ ให้ตรวจ Default Gateway ของอุปกรณ์
ขั้นตอนที่ 3 Login
กรอก Admin Password
ขั้นตอนที่ 4 เปิดเมนู Administration
มองหาเมนูประเภท
Administration
Management
System
Admin
Remote Management
Remote Administration
บางรุ่นอาจอยู่ใน
Management → System Admin
หรือ
Tools → Admin
ขั้นตอนที่ 5 หา Remote Management
ค้นหาตัวเลือก เช่น
Enable Remote Management
Remote Administration
Web Management from WAN
Remote Access
WAN Web Access
ขั้นตอนที่ 6 ปิดฟังก์ชัน
เปลี่ยนเป็น
Disabled
หรือปิดสวิตช์ Remote Management
ขั้นตอนที่ 7 กด Save หรือ Apply
หลังบันทึกแล้ว หน้า Admin ควรสามารถเข้าจากเครือข่ายภายในได้ตามปกติ แต่ไม่เปิดรับผ่าน WAN ตามฟังก์ชันดังกล่าว
⑤ ปิด Remote Management แล้วอินเทอร์เน็ตจะดับไหม?
ไม่
การปิด Remote Management ไม่ใช่การปิด WAN หรือ Wi-Fi
อุปกรณ์ภายในบ้านยังสามารถ
เปิดเว็บไซต์
ดูวิดีโอ
เล่นเกม
ใช้ Social Media
ใช้ Smart TV
ใช้กล้อง
ใช้ IoT
ได้ตามปกติ
สิ่งที่เปลี่ยนคือการเข้าถึง หน้าจัดการ Router จากภายนอก
⑥ ปิดแล้วจะยังเข้า Admin จากในบ้านได้ไหม?
โดยทั่วไปได้
คุณยังสามารถ Login ผ่าน
LAN
หรือ
Wi-Fi ภายใน
ตามปกติ
ตัวอย่าง
192.168.0.1
หรือ Address ภายในที่ Router กำหนด
ดังนั้นสำหรับบ้านทั่วไป การปิด Remote Management ไม่ได้ทำให้การดูแล Router ยากขึ้นมากนัก
⑦ Remote Management เปิดอยู่ ดูอย่างไร?
เข้าเมนู Administration หรือ Management แล้วตรวจว่ามีสถานะประมาณ
Remote Management: Enabled
หรือ
Remote Access: On
หรือไม่
ควรตรวจรายละเอียดเพิ่ม เช่น
Remote Port
Allowed IP
HTTPS
WAN Interface
หากไม่เคยตั้งค่าฟังก์ชันนี้ แต่กลับพบว่าเปิดอยู่ ควรตรวจ Admin Password และการตั้งค่าด้าน Security เพิ่มเติม
⑧ Remote Management เปิดโดย Default หรือไม่?
ขึ้นอยู่กับรุ่นและ Firmware
ไม่ควรสรุปว่า Router D-Link ทุกเครื่องเปิดหรือปิดเหมือนกัน
เมื่อได้รับ Router ใหม่หรือหลัง Factory Reset ควรตรวจสถานะจริงด้วยตนเอง
โดยเฉพาะอุปกรณ์ที่เคยถูกตั้งค่าโดย
ISP
ช่างติดตั้ง
ผู้ดูแลระบบ
เจ้าของคนก่อน
⑨ ทำไมการเปิด Remote Management จึงมีความเสี่ยง?
เมื่อหน้า Admin สามารถเข้าถึงจาก WAN ได้ จะมีบริการเพิ่มเติมเปิดรับการเชื่อมต่อจากอินเทอร์เน็ต
อาจเพิ่มความเสี่ยงจาก
การลอง Username/Password
Password Guessing
Automated Scanning
ช่องโหว่ของ Web Management
Bot ที่สแกน Public IP
การใช้ Firmware เก่าที่มีช่องโหว่
ดังนั้นการลดบริการที่เปิดสู่ WAN ถือเป็นหลัก Security ที่สำคัญ
⑩ ถ้าต้องใช้ Remote Management จริง ๆ ควรทำอย่างไร?
หากมีความจำเป็นจริง ควรตั้งให้จำกัดที่สุด
เช่น
ใช้ Admin Password ที่แข็งแรง
ไม่ใช้
admin
123456
หรือรหัสเดียวกับ Wi-Fi
จำกัด Source IP
หาก Router รองรับ ให้กำหนดว่าเฉพาะ Public IP ที่เชื่อถือได้เท่านั้นที่เข้าถึงได้
ใช้ HTTPS
หาก Router รองรับ Remote Management ผ่าน HTTPS ควรใช้แทน HTTP
ใช้ Port ที่กำหนดอย่างเหมาะสม
การเปลี่ยน Port ช่วยลด Noise จากการ Scan ทั่วไปได้บางส่วน แต่ไม่ใช่มาตรการ Security หลัก
อัปเดต Firmware
สำคัญมากสำหรับบริการ Management ที่เปิดรับจาก WAN
⑪ เปลี่ยน Remote Management Port ช่วยปลอดภัยขึ้นไหม?
ช่วยลดการ Scan แบบง่ายที่มองหา Port Default ได้บ้าง
ตัวอย่างเช่น หากระบบใช้ Web Management Port มาตรฐาน ผู้สแกนอัตโนมัติอาจพบได้ง่ายกว่า
แต่ การเปลี่ยน Port ไม่ได้ทำให้บริการปลอดภัยจากช่องโหว่
ผู้โจมตียังสามารถ Scan Port อื่นได้
ดังนั้นควรมองการเปลี่ยน Port เป็นเพียงมาตรการเสริม ไม่ใช่ตัวป้องกันหลัก
⑫ HTTPS สำคัญอย่างไร?
ถ้า Router รองรับ HTTPS สำหรับหน้า Admin ควรใช้
HTTPS ช่วยเข้ารหัส Traffic ระหว่าง Browser กับ Router
ซึ่งดีกว่าการส่งข้อมูลผ่าน HTTP แบบไม่เข้ารหัส
อย่างไรก็ตาม การใช้ HTTPS ไม่ได้หมายความว่าควรเปิด Remote Management ให้คนทั่วอินเทอร์เน็ตเข้าถึงได้โดยไม่มีข้อจำกัด
แนวทางที่ดีกว่าคือ
HTTPS + Admin Password แข็งแรง + จำกัด Source + Firmware ปัจจุบัน
⑬ ปิด Remote Management แต่ยังเข้า Router จากนอกบ้านได้ เพราะอะไร?
มีหลายความเป็นไปได้
Cloud Management
Router บางรุ่นอาจมีระบบ Cloud Management แยกจาก Web Remote Management
VPN
คุณอาจเชื่อม VPN กลับเข้าสู่เครือข่ายภายในก่อน แล้วเข้า Router ผ่าน LAN IP
ISP Management
อุปกรณ์ที่ ISP จัดการอาจมีระบบ Management อีกประเภท
Port Forwarding
อาจมี Rule ที่เปิดบริการเกี่ยวกับ Management
ดังนั้นควรตรวจระบบอื่นด้วยหากต้องการปิด Remote Access ทั้งหมด
⑭ Cloud Management กับ Remote Management เหมือนกันไหม?
ไม่เสมอไป
Remote Management แบบดั้งเดิม
มักหมายถึงการเข้าหน้า Web Admin ผ่าน WAN
Cloud Management
ใช้บริการ Cloud เป็นตัวกลางในการจัดการ Router
บางรุ่นอาจมีอย่างใดอย่างหนึ่ง หรือมีทั้งสองระบบ
หากไม่ใช้งาน Cloud Management ก็ควรตรวจว่ามีตัวเลือกปิดหรือยกเลิกการเชื่อมต่อหรือไม่
⑮ TR-069 คือ Remote Management หรือไม่?
TR-069 เป็น Protocol ที่ผู้ให้บริการบางรายใช้จัดการอุปกรณ์จากระยะไกล
ไม่ได้เหมือนกับการเปิด Web Admin ผ่าน WAN โดยตรง
หาก Router มาจาก ISP ไม่ควรปิด TR-069 แบบสุ่ม เพราะอาจกระทบ
Provisioning
Firmware Update
การตั้งค่าจาก ISP
Support
ก่อนแก้ควรทราบก่อนว่าอุปกรณ์นั้นอยู่ภายใต้การจัดการของ ISP หรือไม่
⑯ SSH และ Telnet ถือเป็น Remote Management ไหม?
ถือเป็นช่องทาง Management อีกประเภทหนึ่ง
หาก Router มี
SSH
Telnet
และไม่ได้ใช้งาน ควรพิจารณาปิด
โดยเฉพาะ Telnet ซึ่งไม่ควรถูกเปิดออกสู่ WAN โดยไม่มีเหตุจำเป็น
หลักการเดียวกันคือ
บริการ Management ที่ไม่ใช้ ควรปิด
⑰ ตรวจ Port Forwarding ด้วยหรือไม่?
ควรตรวจ
เข้าเมนู
Port Forwarding
หรือ
Virtual Server
ดูว่ามี Rule ใดเปิดไปยัง IP ของ Router หรืออุปกรณ์ Management ภายในหรือไม่
ลบ Rule ที่
ไม่รู้จัก
ไม่ใช้แล้ว
เปิดโดยไม่มีเหตุผล
โดยเฉพาะ Rule ที่เปิด Admin Interface หรือ Remote Desktop ออกสู่อินเทอร์เน็ต
⑱ DMZ มีผลไหม?
มี
หาก Router หรืออุปกรณ์สำคัญถูกกำหนดเป็น DMZ Host จะเปิดรับ Traffic จาก WAN มากขึ้นอย่างมาก
สำหรับบ้านทั่วไปควรปิด DMZ หากไม่จำเป็น
อย่าใช้ DMZ เพื่อแก้ปัญหาการเข้า Remote แบบง่าย ๆ โดยไม่เข้าใจผลกระทบ
⑲ UPnP เกี่ยวข้องกับ Remote Management หรือไม่?
ไม่ได้เป็นฟังก์ชันเดียวกัน
แต่ UPnP สามารถช่วย Application บางตัวขอเปิด Port อัตโนมัติ
ดังนั้นหากต้องการลด Exposure ควรตรวจด้วยว่า UPnP จำเป็นต่อระบบหรือไม่
ไม่ควรคิดว่าปิด Remote Management แล้วทุก Port จาก WAN จะปิดหมดโดยอัตโนมัติ
⑳ Admin Password ควรตั้งอย่างไร?
Admin Password ควรเป็นรหัสเฉพาะ
แนะนำให้
ยาว
เดายาก
ไม่ซ้ำกับ Wi-Fi Password
ไม่ใช้ชื่อ
ไม่ใช้วันเกิด
ไม่ใช้เบอร์โทร
ไม่ใช้รหัสจากบัญชีออนไลน์
ตัวอย่างแนวคิด Passphrase
Stone-River-Cloud-945
อย่านำตัวอย่างที่เผยแพร่ในบทความไปใช้จริง
㉑ ใช้ Admin Password เดียวกับ Wi-Fi ได้ไหม?
ไม่ควร
ถ้า Wi-Fi Password ถูกแชร์ให้
ญาติ
แขก
ช่าง
ลูกค้า
และ Admin Password เหมือนกัน บุคคลที่รู้รหัส Wi-Fi ก็อาจเดารหัส Admin ได้ทันที
จึงควรแยกสองรหัสออกจากกัน
㉒ เปลี่ยนชื่อ Username Admin ช่วยได้ไหม?
ถ้า Router รองรับ สามารถเปลี่ยน Username ได้
แต่ D-Link บางรุ่นอาจกำหนด Username ไว้และเปลี่ยนไม่ได้
หากเปลี่ยนไม่ได้ สิ่งที่สำคัญที่สุดคือ Admin Password ต้องแข็งแรง
ไม่ควรพึ่ง Username อย่างเดียว
㉓ เปิด Remote Management เฉพาะ IP ได้ไหม?
Router บางรุ่นรองรับการจำกัด Source IP
ตัวอย่าง
อนุญาตเฉพาะ
Public IP ของสำนักงาน
เข้าหน้า Admin ได้
วิธีนี้ปลอดภัยกว่าการตั้ง
Allow Any IP
เพราะลดจำนวน Source ที่สามารถพยายามเข้าถึงบริการได้
หากไม่มีความจำเป็นต้องเข้าจากหลายสถานที่ ควรจำกัด Source ให้แคบที่สุด
㉔ Allowed IP = 0.0.0.0 หรือ Any หมายความว่าอย่างไร?
ขึ้นอยู่กับรูปแบบเมนูของ Router แต่โดยทั่วไปค่าประเภท
Any
หมายถึงอนุญาตการเชื่อมต่อจาก Source จำนวนมากหรือทุก Source ที่เข้าเงื่อนไข
ถ้าต้องการ Security สูง ไม่ควรเปิด Remote Management ให้ทุก IP โดยไม่จำเป็น
㉕ Remote Management ทำให้ Router ถูก Scan ได้หรือไม่?
บริการที่เปิดออก WAN สามารถถูกตรวจพบจากการ Scan อินเทอร์เน็ตได้
Bot จำนวนมากทำงานอัตโนมัติและสแกนหา
Web Admin
SSH
Telnet
VPN
Camera
NAS
ดังนั้น Public IP ของบ้านไม่ได้ “เล็กเกินไปจนไม่มีใครสนใจ”
ระบบอัตโนมัติสามารถ Scan IP จำนวนมากได้ตลอดเวลา
㉖ ปิด Remote Management ป้องกัน Hacker ได้ 100% ไหม?
ไม่ได้
เป็นเพียงการลดหนึ่ง Attack Surface
ยังต้องดูแล
WPA3
Wi-Fi Password
Admin Password
WPS
UPnP
Port Forwarding
DMZ
Firmware
IoT
Security ที่ดีต้องใช้หลายชั้นร่วมกัน
㉗ เปิด Firewall แล้วต้องปิด Remote Management อีกไหม?
ควรปิดหากไม่ใช้
Firewall และ Remote Management เป็นคนละส่วน
หากสร้าง Firewall Rule เพื่ออนุญาต Management Traffic อยู่ ระบบก็ยังสามารถเปิดรับจาก WAN ได้
การปิดบริการที่ไม่ใช้โดยตรงจะชัดเจนกว่าและลดความซับซ้อนของ Config
㉘ SPI Firewall ช่วยป้องกัน Remote Login หรือไม่?
SPI ช่วยกรอง Traffic ตามสถานะ Connection แต่ถ้า Router ตั้ง Remote Management ให้เปิดรับ Connection จาก WAN อย่างถูกต้อง Traffic นั้นอาจเป็นบริการที่อนุญาตอยู่แล้ว
ดังนั้น SPI ไม่ได้ใช้แทนการ Disable Remote Management
ควรปิดฟังก์ชันที่ไม่ต้องใช้โดยตรง
㉙ Firmware Update สำคัญมากแค่ไหน?
สำคัญมาก โดยเฉพาะเมื่อมี Management Interface
Firmware ใหม่อาจแก้
ช่องโหว่หน้า Admin
Authentication Bug
Web Interface Bug
Remote Access Vulnerability
Stability
ควรตรวจ Firmware ให้ตรงกับ
Model
Hardware Revision
Region
และไม่ใช้ Firmware ของรุ่นอื่น
㉚ ถ้า Router หมด Support ควรเปิด Remote Management ไหม?
ยิ่งไม่ควรเปิดหากไม่จำเป็น
Router ที่หมด Support อาจไม่ได้รับ Security Patch ใหม่
การเปิด Management Interface สู่ WAN จึงเพิ่ม Exposure โดยไม่จำเป็น
หาก Router เก่ามากและหมดการสนับสนุน ควรพิจารณาเปลี่ยนอุปกรณ์ใหม่
㉛ พบว่า Remote Management เปิดเอง ต้องทำอย่างไร?
หากมั่นใจว่าไม่มีคนในบ้านหรือผู้ดูแลเปิด ให้ตรวจทันที
ปิด Remote Management
เปลี่ยน Admin Password
ตรวจ Port Forwarding
ตรวจ DMZ
ตรวจ DNS
ตรวจ System Log
ตรวจ Firmware
ตรวจ Connected Devices
หากพบ Config หลายส่วนเปลี่ยนโดยไม่ได้รับอนุญาต ควรพิจารณา Factory Reset และตั้งค่าใหม่
㉜ Factory Reset จำเป็นไหม?
ไม่จำเป็นถ้าคุณเพียงต้องการปิด Remote Management และยังควบคุม Router ได้
เข้าเมนูแล้ว Disable ก็เพียงพอ
Factory Reset ควรใช้เมื่อ
Admin Password ถูกเปลี่ยน
Config ผิดปกติหลายจุด
เข้า Admin ไม่ได้
สงสัยว่ามีการบุกรุก Router
เพราะ Reset จะล้างค่าทั้งหมด
㉝ หลังปิด Remote Management ควรทดสอบอย่างไร?
ทดสอบสองด้าน
ภายใน LAN
เชื่อม Wi-Fi หรือ LAN แล้วลองเข้า Router
ควรยังเข้าได้
ภายนอก
หากมีวิธีทดสอบอย่างปลอดภัย ให้ตรวจว่าบริการ Admin ไม่เปิดรับผ่าน WAN ตาม Config เดิมแล้ว
อย่าสร้าง Port Forwarding ใหม่เพียงเพื่อทดสอบ เพราะอาจเพิ่ม Exposure โดยไม่จำเป็น
㉞ การใช้ VPN ปลอดภัยกว่าการเปิด Admin ตรงไหม?
สำหรับผู้ใช้ที่มีความรู้และ Router รองรับ VPN การเชื่อม VPN เข้าสู่เครือข่ายก่อน แล้วจึงเปิดหน้า Admin ผ่าน LAN Address มักเป็นแนวทางที่ดีกว่าการเปิด Web Admin สู่ WAN โดยตรง
แนวคิดคือ
ภายนอก → VPN → LAN → Router Admin
แทน
ภายนอก → Router Admin โดยตรง
อย่างไรก็ตาม VPN เองก็ต้องอัปเดตและตั้งค่าอย่างปลอดภัยเช่นกัน
㉟ Checklist ป้องกันคนนอกเข้า Router D-Link
ตรวจตามรายการนี้
Remote Management
ปิด หากไม่ใช้
Admin Password
ตั้งใหม่ให้แข็งแรง
HTTPS
ใช้หาก Router รองรับ
Firmware
อัปเดตตามรุ่น
WPS
ปิดหากไม่ใช้
DMZ
ปิดหากไม่จำเป็น
Port Forwarding
ลบ Rule ที่ไม่ใช้
UPnP
ประเมินความจำเป็น
SPI Firewall
เปิดตามความเหมาะสม
Connected Devices
ตรวจอุปกรณ์แปลกหน้าเป็นระยะ
เมื่อทำครบจะช่วยลด Attack Surface ของ Router ได้มากกว่าการปิด Remote Management เพียงอย่างเดียว
คำถามที่พบบ่อย
Remote Management D-Link คืออะไร?
คือระบบที่อนุญาตให้จัดการ Router จากเครือข่ายภายนอกหรือ WAN ตามการตั้งค่าของ Router
บ้านทั่วไปควรเปิด Remote Management ไหม?
ถ้าไม่มีความจำเป็นต้องเข้า Router จากนอกบ้าน ควรปิด
ปิด Remote Management แล้ว Wi-Fi ใช้ได้ไหม?
ได้ตามปกติ
ปิดแล้วเข้า Router จากในบ้านได้ไหม?
โดยทั่วไปได้ผ่าน LAN หรือ Wi-Fi ภายใน
เปิด Remote Management แล้วอันตรายไหม?
มีความเสี่ยงเพิ่มขึ้นเพราะเปิดบริการ Management รับจากภายนอก จึงต้องตั้ง Admin Password, HTTPS, Source IP และ Firmware ให้เหมาะสม
ใช้ HTTPS แล้วเปิด Remote Management ได้อย่างปลอดภัย 100% ไหม?
ไม่ได้ HTTPS เป็นเพียงหนึ่งชั้นของการป้องกัน
Remote Management กับ Remote Desktop เหมือนกันไหม?
ไม่เหมือนกัน Remote Management ในบริบทนี้คือการจัดการ Router ส่วน Remote Desktop คือการควบคุมคอมพิวเตอร์จากระยะไกล
ปิด Remote Management ช่วยป้องกันการแฮกไหม?
ช่วยลด Attack Surface แต่ต้องทำร่วมกับมาตรการ Security อื่น
สรุป
วิธีปิด Remote Management บน D-Link โดยทั่วไปคือ
เข้า Router Admin → Administration/Management → Remote Management → Disable → Save
สำหรับบ้านทั่วไปที่ไม่จำเป็นต้อง Login Router จากอินเทอร์เน็ตภายนอก การปิด Remote Management เป็นหนึ่งในการตั้งค่าที่ควรทำเพื่อเพิ่มความปลอดภัย
หลังปิดแล้ว ควรตรวจต่อที่
Admin Password → Firmware → Port Forwarding → DMZ → WPS → Firewall
หากมีความจำเป็นต้องจัดการ Router จากระยะไกลจริง ควรจำกัด Source IP ใช้ HTTPS ตั้ง Admin Password ที่แข็งแรง และพิจารณาใช้ VPN แทนการเปิด Web Admin สู่ WAN โดยตรงเมื่อระบบรองรับ
สำหรับผู้อ่าน comsiam หลักการที่จำง่ายที่สุดคือ บริการใดไม่จำเป็นต้องเปิดจากอินเทอร์เน็ต ก็ไม่ควรเปิดทิ้งไว้ เพราะการลดจำนวนบริการที่รับ Connection จาก WAN คือหนึ่งในวิธีพื้นฐานที่มีประสิทธิภาพในการลดความเสี่ยงของ Router D-Link