วิธีตั้ง Firewall บน Router D-Link เพิ่มความปลอดภัยให้เครือข่าย
Firewall บน Router D-Link เป็นหนึ่งในระบบสำคัญที่ช่วยกรองการรับส่งข้อมูลระหว่างอินเทอร์เน็ตภายนอกกับอุปกรณ์ภายในบ้าน หากตั้งค่าอย่างเหมาะสม จะช่วยลดความเสี่ยงจากการเชื่อมต่อที่ไม่ได้รับอนุญาต การโจมตีบางประเภท และการเปิดบริการจาก LAN ออกสู่อินเทอร์เน็ตโดยไม่จำเป็น
สำหรับผู้ใช้ทั่วไป หลักสำคัญไม่ใช่การสร้าง Firewall Rule จำนวนมาก แต่คือ เปิดระบบ Firewall พื้นฐานที่ Router รองรับ หลีกเลี่ยงการเปิด DMZ โดยไม่จำเป็น ตรวจสอบ Port Forwarding และไม่ปิดระบบป้องกันเพียงเพื่อแก้ปัญหาเกมหรือโปรแกรมบางตัว
บทความนี้จาก comsiam จะอธิบายวิธีตั้ง Firewall บน Router D-Link ตั้งแต่พื้นฐานจนถึง IPv4, IPv6, SPI, Anti-Spoof และ Firewall Rules เพื่อให้ตั้งค่าได้อย่างปลอดภัยโดยไม่ทำให้อินเทอร์เน็ตใช้งานไม่ได้
① Firewall บน Router D-Link คืออะไร?
Firewall คือระบบที่ช่วยควบคุม Traffic ที่เดินทางผ่าน Router
ในบ้านทั่วไป Router จะอยู่ระหว่าง
อินเทอร์เน็ต → Router → อุปกรณ์ภายในบ้าน
เช่น
มือถือ
Notebook
PC
Smart TV
กล้องวงจรปิด
NAS
Printer
IoT
Firewall ช่วยควบคุมว่าการเชื่อมต่อประเภทใดควรผ่านเข้าหรือออกจากเครือข่ายได้
จึงเป็นหนึ่งในชั้นป้องกันพื้นฐานของ Router
② Firewall ของ Router ต่างจาก Firewall ในคอมพิวเตอร์อย่างไร?
ทั้งสองอย่างมีหน้าที่ด้านความปลอดภัย แต่ทำงานคนละระดับ
Router Firewall
ป้องกันและควบคุม Traffic บริเวณขอบเครือข่าย
กล่าวง่าย ๆ คือช่วยดู Traffic ระหว่าง LAN กับ WAN
Computer Firewall
ทำงานภายในคอมพิวเตอร์แต่ละเครื่อง
สามารถควบคุม Application หรือ Port ของเครื่องนั้นโดยตรง
ดังนั้นไม่ควรคิดว่ามี Firewall ที่ Router แล้วสามารถปิด Firewall ของ Windows หรือระบบปฏิบัติการได้
แนวทางที่เหมาะสมคือใช้ทั้งสองชั้นร่วมกัน
③ วิธีเข้า Firewall Settings บน Router D-Link
ชื่อเมนูอาจแตกต่างกันตามรุ่นและ Firmware
ขั้นตอนทั่วไปคือ
ขั้นตอนที่ 1 เชื่อมต่อ D-Link
ใช้มือถือหรือคอมพิวเตอร์เชื่อมผ่าน
Wi-Fi
LAN
หากจะปรับ Firewall หลายรายการ แนะนำใช้สาย LAN หากสะดวก
ขั้นตอนที่ 2 เข้า Router Admin
เปิด Browser แล้วเข้า IP Address ของ Router
ตัวอย่างที่พบได้บ่อย เช่น
192.168.0.1
แต่ IP จริงอาจแตกต่างกัน
หากเข้าไม่ได้ ให้ตรวจ Default Gateway ของอุปกรณ์
ขั้นตอนที่ 3 Login
กรอก Admin Password
ขั้นตอนที่ 4 หา Firewall
มองหาเมนูประเภท
Features → Firewall
หรือ
Advanced → Firewall
ขึ้นอยู่กับ Router รุ่นที่ใช้งาน
④ ก่อนแก้ Firewall ควร Backup การตั้งค่าหรือไม่?
ถ้า Router มีระบบ Backup Configuration และคุณกำลังจะสร้าง Rule หลายรายการ แนะนำให้ Backup ก่อน
เพราะถ้าตั้ง Firewall ผิด อาจทำให้
โปรแกรมใช้งานไม่ได้
กล้องดูจากภายนอกไม่ได้
VPN เชื่อมไม่ได้
Server ภายในเข้าไม่ได้
อุปกรณ์บางเครื่องออกอินเทอร์เน็ตไม่ได้
การมี Backup ช่วยให้ย้อนกลับได้ง่ายขึ้น
แต่ควรเก็บไฟล์ Configuration ไว้ในที่ปลอดภัย
⑤ ตั้ง Firewall D-Link แบบพื้นฐานควรเปิดอะไร?
สำหรับบ้านทั่วไป หาก Router มีตัวเลือกดังต่อไปนี้ ควรพิจารณาเปิดระบบป้องกันพื้นฐาน
SPI Firewall
หรือ
Enable SPI IPv4
SPI ย่อมาจาก Stateful Packet Inspection
ช่วยติดตามสถานะของ Connection และตรวจสอบว่า Traffic ที่เดินทางกลับเข้ามาสอดคล้องกับ Session ที่ถูกสร้างขึ้นหรือไม่
Anti-Spoof Checking
หาก Router รองรับ สามารถเปิดเพื่อช่วยตรวจ Traffic ที่มี Source Address ผิดปกติบางประเภท
IPv6 Security
หากเครือข่ายใช้งาน IPv6 และ Router มี Firewall สำหรับ IPv6 ควรตรวจสอบว่าไม่ได้ปล่อย IPv6 โดยไม่มีนโยบายป้องกัน
⑥ SPI Firewall คืออะไร?
SPI หรือ Stateful Packet Inspection เป็น Firewall แบบติดตามสถานะการเชื่อมต่อ
ตัวอย่างเช่น
มือถือของเราเปิดเว็บไซต์
Router เห็นว่าเป็น Connection ที่เริ่มต้นจากภายใน LAN
เมื่อ Server ส่งข้อมูลกลับมา Router สามารถตรวจว่าข้อมูลนั้นเป็นส่วนหนึ่งของ Connection ที่มีอยู่
แต่หากมี Traffic จากอินเทอร์เน็ตเข้ามาโดยไม่มี Session ที่สัมพันธ์กัน Firewall สามารถจัดการตามนโยบายที่กำหนดไว้
แนวคิดนี้ช่วยเพิ่มความปลอดภัยกว่าการพิจารณา Packet แบบแยกจากกันเพียงอย่างเดียว
⑦ ควรเปิด SPI Firewall หรือไม่?
สำหรับบ้านทั่วไป ควรเปิดหาก Router รองรับ
โดยเฉพาะหากไม่มีเหตุผลเฉพาะที่จะปิด
การเปิด SPI โดยทั่วไปไม่ได้ทำให้การใช้งานเว็บไซต์ แอป Streaming หรือ Social Media ปกติมีปัญหา
หากโปรแกรมบางตัวมีปัญหา ควรตรวจ Port, NAT หรือ Firewall Rule ให้ถูกต้องก่อนที่จะปิด Firewall ทั้งระบบ
⑧ Anti-Spoof Checking คืออะไร?
Spoofing คือการปลอมข้อมูลบางอย่างเพื่อทำให้ Traffic ดูเหมือนมาจากแหล่งอื่น
หาก Router มีตัวเลือก
Anti-Spoof Checking
สามารถใช้เป็นอีกชั้นหนึ่งเพื่อช่วยตรวจ Traffic บางประเภทที่มี Source Address ไม่สมเหตุสมผล
สำหรับผู้ใช้ทั่วไป หาก Router มีฟังก์ชันนี้และไม่มีปัญหา Compatibility สามารถเปิดไว้ได้
⑨ Firewall Rules คืออะไร?
Firewall Rule คือกฎที่บอก Router ว่า
Traffic แบบไหนให้ผ่าน และ Traffic แบบไหนให้ Block
โดย Rule อาจใช้ข้อมูล เช่น
Source IP
Destination IP
Protocol
TCP
UDP
Port
Schedule
Direction
ตัวอย่างแนวคิด
อนุญาตเครื่องหนึ่งออกอินเทอร์เน็ต
หรือ
Block การเข้าถึง Port บางประเภท
⑩ อย่าสร้าง Firewall Rule ถ้ายังไม่เข้าใจ Allow กับ Deny
นี่เป็นจุดที่ทำให้ผู้ใช้ Router ตั้งค่าผิดได้ง่าย
Allow
อนุญาต Traffic ที่ตรงกับ Rule
Deny
ปฏิเสธ Traffic ที่ตรงกับ Rule
ถ้าสร้าง Rule ผิด เช่น Block ช่วง IP ของเครื่องทั้งหมดในบ้าน อาจทำให้อุปกรณ์จำนวนมากใช้อินเทอร์เน็ตไม่ได้
จึงควรสร้างทีละ Rule และทดสอบหลังบันทึกทุกครั้ง
⑪ IPv4 Firewall Rules ใช้ทำอะไร?
IPv4 Rules ใช้กำหนดกฎสำหรับ Traffic IPv4
ตัวอย่างการใช้งาน เช่น
อนุญาต IP บางเครื่อง
Block IP บางช่วง
กำหนด Protocol
กำหนด Port
จำกัด Traffic บางประเภท
สำหรับบ้านทั่วไป หากไม่มีความต้องการเฉพาะ ไม่จำเป็นต้องสร้าง Rule ซับซ้อนจำนวนมาก
ปล่อยให้ Firewall และ NAT พื้นฐานทำงาน แล้วเพิ่ม Rule เฉพาะเมื่อมีเหตุผลชัดเจน
⑫ IPv6 Firewall สำคัญหรือไม่?
สำคัญ หากเครือข่ายของคุณใช้ IPv6
ผู้ใช้บางคนตั้ง Firewall สำหรับ IPv4 อย่างละเอียด แต่ลืมว่า ISP และ Router อาจรองรับ IPv6 ด้วย
จึงควรตรวจสอบเมนู เช่น
IPv6 Rules
IPv6 Simple Security
IPv6 Ingress Filtering
หากใช้งาน IPv6 ควรมีนโยบาย Firewall ที่เหมาะสมสำหรับ IPv6 ด้วย
⑬ IPv6 Ingress Filtering คืออะไร?
Ingress Filtering เป็นแนวคิดในการตรวจสอบ Traffic ที่เข้ามาว่า Source Address มีความสมเหตุสมผลหรือไม่
ถ้า Router มี
IPv6 Ingress Filtering
ฟังก์ชันนี้สามารถช่วยลด Traffic บางประเภทที่ปลอม Source Address
สำหรับเครือข่ายที่ใช้ IPv6 สามารถพิจารณาเปิดระบบป้องกันนี้หาก Router รองรับ
⑭ DMZ เกี่ยวข้องกับ Firewall อย่างไร?
DMZ บน Router บ้านโดยทั่วไปหมายถึงการนำอุปกรณ์หนึ่งเครื่องออกมาเปิดรับ Traffic จากอินเทอร์เน็ตมากกว่าปกติ
นี่เป็นการลดการป้องกันจาก NAT/Firewall สำหรับอุปกรณ์นั้นอย่างมาก
ดังนั้น ไม่ควรเปิด DMZ ทิ้งไว้โดยไม่มีเหตุจำเป็น
โดยเฉพาะกับ
PC ส่วนตัว
NAS
กล้อง
Server ที่ไม่ได้ Hardening
อุปกรณ์ IoT
⑮ อย่าเปิด DMZ เพื่อแก้เกมเข้าไม่ได้ทันที
ผู้ใช้บางคนพบเกม NAT Strict แล้วเปิด DMZ ให้ PC หรือ Console ทั้งเครื่อง
แม้บางกรณีอาจช่วยให้ Connection ง่ายขึ้น แต่ก็เพิ่ม Exposure อย่างมาก
ควรลองวิธีที่เจาะจงกว่า เช่น
UPnP ตามความจำเป็น
Port Forwarding เฉพาะ Port
ตรวจ Double NAT
ตรวจ CGNAT
ตรวจ Firewall Rule
ก่อนพิจารณา DMZ
⑯ Port Forwarding มีผลต่อ Firewall หรือไม่?
มี
Port Forwarding คือการกำหนดให้ Traffic จากภายนอกที่เข้ามายัง Port หนึ่งถูกส่งต่อไปยังอุปกรณ์ภายใน LAN
ตัวอย่าง
WAN Port
xxxx
→
Server ภายใน
192.168.0.xxx
เมื่อเปิด Port Forwarding เท่ากับสร้างเส้นทางให้ Traffic ภายนอกเข้ามายังบริการภายใน
จึงควรเปิดเฉพาะ Port ที่จำเป็นจริง ๆ
⑰ ควรตรวจ Port Forwarding เป็นระยะ
เข้าเมนู
Port Forwarding
Virtual Server
แล้วตรวจว่ามี Rule อะไรอยู่
หากพบ Rule ที่
ไม่รู้จัก
โปรแกรมไม่ได้ใช้แล้ว
กล้องถูกยกเลิกแล้ว
Server ถูกปิดแล้ว
ควรลบออก
หลัก Security ที่ดีคือ
เปิดให้น้อยที่สุดเท่าที่จำเป็น
⑱ UPnP เกี่ยวกับ Firewall อย่างไร?
UPnP สามารถช่วยให้อุปกรณ์หรือ Application ขอ Router เปิด Port โดยอัตโนมัติได้ในบางสถานการณ์
มีประโยชน์กับ
Game Console
เกมออนไลน์
Application บางประเภท
แต่ถ้าไม่ต้องใช้ หรือเครือข่ายต้องการความเข้มงวดสูง ก็ควรประเมินว่าจำเป็นต้องเปิดหรือไม่
ไม่ควรเปิดทุกฟังก์ชันเพียงเพราะเป็นค่า Default
⑲ ALG ใน Firewall คืออะไร?
Router D-Link บางรุ่นมีเมนู
Application Level Gateway หรือ ALG
เช่น
PPTP
IPSec
SIP
RTSP
ALG มีไว้ช่วย Traffic ของ Protocol บางประเภทผ่าน NAT/Firewall ได้อย่างเหมาะสม
ไม่ควรปิดหรือเปิดทุก ALG แบบสุ่ม
หากไม่ได้มีปัญหากับ Application ที่เกี่ยวข้อง ควรหลีกเลี่ยงการแก้ค่าโดยไม่มีเหตุผล
⑳ Firewall ทำให้เน็ตช้าหรือไม่?
สำหรับ Router ที่มีประสิทธิภาพเพียงพอ Firewall พื้นฐานอย่าง SPI ไม่ควรทำให้ความเร็วลดลงอย่างมีนัยสำคัญในการใช้งานทั่วไป
แต่ Router รุ่นเก่ามากอาจมีข้อจำกัดด้าน CPU
โดยเฉพาะเมื่อเปิดพร้อมกันหลายระบบ เช่น
DPI
QoS
Traffic Analysis
VPN
Filtering จำนวนมาก
หากความเร็วลดลง ควรตรวจหลายปัจจัย ไม่ใช่ปิด Firewall ทันที
㉑ เกมออนไลน์เล่นไม่ได้หลังเปิด Firewall ทำอย่างไร?
อย่าเริ่มจากปิด Firewall ทั้งระบบ
ให้ตรวจตามลำดับ
NAT Type
UPnP
Port Forwarding
Double NAT
CGNAT
Firewall Rule
Software Firewall ในเครื่อง
จากนั้นแก้เฉพาะจุดที่จำเป็น
การปิด Firewall ทั้งหมดเพื่อให้เกมเล่นได้เป็นวิธีที่ไม่เหมาะในระยะยาว
㉒ กล้องวงจรปิดดูจากนอกบ้านไม่ได้หลังตั้ง Firewall
ตรวจว่าใช้ระบบใด
Cloud/P2P
Port Forwarding
VPN
Public IP
หากเดิมใช้ Port Forwarding ให้ตรวจ Rule ว่ายังอนุญาตอยู่หรือไม่
ไม่ควรแก้โดยนำกล้องทั้งหมดไปไว้ DMZ ทันที
㉓ VPN ใช้งานไม่ได้หลังเปิด Firewall
ให้ตรวจ
VPN Protocol
VPN Passthrough
ALG
Port
Firewall Rule
ISP
CGNAT
Router บางรุ่นมีตัวเลือกเกี่ยวกับ IPSec หรือ PPTP ALG
ควรแก้ตาม Protocol ที่ใช้งานจริง
㉔ Firewall ป้องกันไวรัสได้ไหม?
Firewall ไม่ใช่ Antivirus
Firewall ช่วยควบคุม Traffic Network
แต่ไม่สามารถป้องกันผู้ใช้จากทุกกรณี เช่น
ดาวน์โหลด Malware
เปิดไฟล์อันตราย
กรอกรหัสในเว็บ Phishing
ติดตั้งโปรแกรมปลอม
จึงต้องดูแล Security ของอุปกรณ์ปลายทางด้วย
㉕ Firewall ป้องกันคนแอบใช้ Wi-Fi ได้ไหม?
ไม่ใช่หน้าที่หลัก
การป้องกันคนเข้า Wi-Fi ควรใช้
WPA3/WPA2
Wi-Fi Password
Access Control
Guest Network
Firewall เน้นควบคุม Traffic หลังจาก Network ถูกสร้างขึ้นแล้ว
ดังนั้นต้องใช้หลายระบบร่วมกัน
㉖ Firewall ป้องกัน Router ถูกแฮกได้ 100% ไหม?
ไม่ได้
ไม่มีการตั้งค่าเดียวที่ป้องกันได้ทุกอย่าง
Router ยังควรได้รับการดูแลเรื่อง
Firmware
Admin Password
Remote Management
WPA3
WPS
UPnP
Port Forwarding
DMZ
Connected Devices
Security ที่ดีต้องใช้หลายชั้น
㉗ ควรปิด Remote Management ด้วยหรือไม่?
สำหรับบ้านทั่วไป หากไม่จำเป็นต้องเข้าจัดการ Router จากอินเทอร์เน็ตภายนอก ควรปิด
Remote Management เป็นคนละระบบกับ Firewall แต่มีผลต่อพื้นที่การโจมตีของ Router
ยิ่งเปิดบริการออก WAN น้อยเท่าไร ก็ยิ่งมีจุดที่ต้องป้องกันน้อยลง
㉘ Admin Password สำคัญกับ Firewall อย่างไร?
ถ้าผู้ไม่ได้รับอนุญาตสามารถเข้า Router Admin ได้ เขาอาจ
ปิด Firewall
เปิด DMZ
สร้าง Port Forwarding
เปลี่ยน DNS
เปิด Remote Management
ดังนั้น Admin Password ต้องแข็งแรง
และควรเป็นคนละรหัสกับ Wi-Fi Password
㉙ Firmware เกี่ยวข้องกับ Firewall หรือไม่?
เกี่ยวข้องโดยตรง
Firewall เป็น Software Function ภายใน Router
Firmware Update อาจมี
Security Fix
Bug Fix
Firewall Fix
Stability Improvement
ดังนั้นควรตรวจสอบ Firmware ของรุ่นที่ใช้งานเป็นระยะ
และต้องใช้ Firmware ให้ตรงรุ่นและ Hardware Revision
㉚ Firewall Settings ที่แนะนำสำหรับบ้านทั่วไป
แนวทางพื้นฐานสามารถตั้งได้ดังนี้
SPI IPv4
เปิด
Anti-Spoof Checking
เปิด หาก Router รองรับและไม่มีปัญหาการใช้งาน
IPv6 Security
เปิดระบบ Firewall ที่เหมาะสม หากใช้งาน IPv6
DMZ
ปิด เว้นแต่จำเป็นจริง
Port Forwarding
เปิดเฉพาะรายการที่จำเป็น
Remote Management
ปิด หากไม่ใช้งาน
Firewall Rules
สร้างเฉพาะเมื่อเข้าใจวัตถุประสงค์
แนวทางนี้เหมาะกว่าการสร้าง Rule จำนวนมากโดยไม่จำเป็น
㉛ Firewall แบบไหนเหมาะกับสำนักงาน?
สำนักงานควรเข้มงวดกว่าบ้านทั่วไป
ควรพิจารณา
Network Segmentation
VLAN
Guest Network
Access Control
VPN
Logging
Firewall Rules
จำกัด Management Access
แยก IoT และกล้อง
จำกัดบริการจาก WAN
หากเป็นระบบธุรกิจที่มีข้อมูลสำคัญ Router บ้านทั่วไปอาจไม่เพียงพอ และอาจต้องใช้ Firewall หรือ Security Gateway ระดับธุรกิจ
㉜ หลังตั้ง Firewall ต้องทดสอบอะไร?
หลัง Save ค่า ให้ทดสอบทันที
Internet
เปิดเว็บไซต์ตามปกติ
Streaming
ทดสอบบริการที่ใช้ประจำ
เกม
ตรวจว่า Online Service ยังทำงาน
VPN
หากใช้งาน VPN ให้ทดสอบ Connection
กล้อง
ตรวจ Remote Viewing
Server
ตรวจบริการที่เปิดจากภายนอก
อย่าปรับหลาย Rule พร้อมกันแล้วค่อยทดสอบ เพราะจะหาสาเหตุยาก
㉝ ตั้ง Firewall ผิดจนเข้าอินเทอร์เน็ตไม่ได้ ทำอย่างไร?
ถ้ายังเข้า Admin ได้
ให้ย้อน Rule ล่าสุดก่อน
หรือ Disable Rule ที่เพิ่งสร้าง
จากนั้น Save แล้วทดสอบใหม่
หากมีหลาย Rule ให้ปิดทีละรายการจนพบต้นเหตุ
ไม่ควร Factory Reset ทันทีหากยังสามารถแก้ Config ได้
㉞ เข้า Router ไม่ได้หลังตั้ง Firewall ทำอย่างไร?
หาก Rule กระทบการเข้าถึงจาก Wi-Fi ให้ลอง
ต่อสาย LAN
แล้วเข้า Router จากภายในเครือข่าย
หากยังเข้าไม่ได้ ต้องตรวจว่า Management Access ถูกเปลี่ยนหรือไม่
Factory Reset ควรเป็นทางเลือกสุดท้าย เพราะจะล้างค่าทั้งหมด
㉟ วิธีตรวจ Firewall ให้ปลอดภัยเป็นระยะ
ใช้ Checklist นี้
SPI เปิดอยู่หรือไม่
DMZ ปิดอยู่หรือไม่
มี Port Forwarding ที่ไม่รู้จักหรือไม่
Remote Management เปิดหรือไม่
IPv6 มี Firewall หรือไม่
มี Rule เก่าที่ไม่ใช้แล้วหรือไม่
Firmware ยังได้รับการอัปเดตหรือไม่
Admin Password แข็งแรงหรือไม่
การตรวจเป็นระยะช่วยลด Config ที่ถูกลืมทิ้งไว้
คำถามที่พบบ่อย
D-Link มี Firewall ในตัวไหม?
Router D-Link หลายรุ่นมี Firewall และระบบอย่าง SPI รวมถึง Firewall Rules แต่ฟังก์ชันจริงขึ้นอยู่กับรุ่นและ Firmware
ควรเปิด Firewall ตลอดไหม?
โดยทั่วไปควรเปิดระบบ Firewall พื้นฐานไว้ หากไม่มีเหตุผลเฉพาะด้าน Network ที่ต้องปรับแตกต่างออกไป
SPI Firewall ควรเปิดไหม?
สำหรับบ้านทั่วไปควรเปิดหาก Router รองรับ
เปิด Firewall แล้ว Wi-Fi ช้าหรือไม่?
โดยทั่วไป Firewall พื้นฐานไม่ควรเป็นสาเหตุหลักของ Wi-Fi ช้า
Firewall กับ WPA3 เหมือนกันไหม?
ไม่เหมือนกัน WPA3 ป้องกันการเชื่อมต่อ Wireless ส่วน Firewall ควบคุม Traffic ที่เดินทางผ่าน Router
เปิด DMZ ถือว่าปิด Firewall หรือไม่?
ไม่ได้ปิด Firewall ทั้ง Router แต่ทำให้อุปกรณ์ที่กำหนดเป็น DMZ เปิดรับ Traffic จากภายนอกมากขึ้นอย่างมาก จึงไม่ควรเปิดโดยไม่มีเหตุจำเป็น
สรุป
วิธีตั้ง Firewall บน Router D-Link ให้ปลอดภัยสำหรับบ้านทั่วไป ไม่จำเป็นต้องสร้าง Rule ซับซ้อนจำนวนมาก
เริ่มจาก
เปิด SPI Firewall → เปิด Anti-Spoof หากรองรับ → ตรวจ IPv6 Firewall → ปิด DMZ → เปิด Port Forwarding เฉพาะที่จำเป็น → ปิด Remote Management หากไม่ใช้
จากนั้นตรวจ Firmware และ Admin Password ควบคู่กัน
สิ่งสำคัญสำหรับผู้อ่าน comsiam คือ อย่าปิด Firewall เพียงเพราะเกม กล้อง หรือโปรแกรมบางตัวใช้งานไม่ได้ แต่ควรตรวจ Port, NAT, UPnP หรือ Firewall Rule แล้วแก้เฉพาะจุด
Firewall ที่ตั้งค่าอย่างเหมาะสม เมื่อทำงานร่วมกับ WPA3 รหัสผ่านที่แข็งแรง Firmware ที่อัปเดต และการปิดบริการที่ไม่จำเป็น จะช่วยสร้างพื้นฐานความปลอดภัยที่แข็งแรงให้ Router D-Link และอุปกรณ์ทั้งหมดภายในเครือข่าย