วิธีดู System Log บน Router D-Link เช็กการเชื่อมต่อและเหตุการณ์ผิดปกติ
หาก Router D-Link มีอาการแปลก ๆ เช่น อินเทอร์เน็ตหลุดบ่อย มีการ Login หน้า Admin ผิดปกติ WAN เชื่อมต่อใหม่เอง หรือสงสัยว่ามีอุปกรณ์หรือ Traffic ที่ไม่คุ้นเคย หนึ่งในจุดที่ควรตรวจคือ System Log
System Log คือบันทึกเหตุการณ์ที่ Router เก็บไว้ เช่น การเชื่อมต่อ WAN, DHCP, Firewall, การ Login, การ Restart, Error และเหตุการณ์ด้าน Network บางประเภท ช่วยให้ผู้ดูแลสามารถย้อนดูได้ว่าเกิดอะไรขึ้นก่อนหรือระหว่างช่วงที่ระบบมีปัญหา
บทความนี้จาก comsiam จะอธิบายวิธีดู System Log บน D-Link พร้อมวิธีอ่านข้อความที่สำคัญ และจุดที่ควรสังเกตหากสงสัยว่ามีการเข้าใช้งาน Router ผิดปกติ
① System Log บน Router D-Link คืออะไร
System Log คือบันทึกเหตุการณ์ที่เกิดขึ้นภายใน Router
ข้อมูลที่พบอาจประกอบด้วย
Router Start หรือ Reboot
WAN Connected
WAN Disconnected
DHCP
DNS
Firewall
Login
Logout
Wireless Event
Device Connection
Configuration Change
Error
Security Event
รายละเอียดจริงขึ้นอยู่กับรุ่นและ Firmware
Router บางรุ่นเก็บ Log ค่อนข้างละเอียด ขณะที่บางรุ่นเก็บเพียงเหตุการณ์สำคัญ
② System Log มีประโยชน์อะไร
Log มีประโยชน์มากในการค้นหาสาเหตุของปัญหาที่เกิดเป็นช่วง ๆ
ตัวอย่างเช่น
อินเทอร์เน็ตหลุด
สามารถดูว่า WAN Disconnect หรือ PPPoE หลุดในเวลาเดียวกันหรือไม่
Router Restart เอง
ดูว่ามี System Reboot หรือ Power Event หรือไม่
สงสัยว่ามีคนเข้าหน้า Admin
ตรวจข้อความเกี่ยวกับ Login หรือ Authentication
Firewall บล็อก Traffic
ดู Firewall Event หรือ Dropped Packet
DHCP มีปัญหา
ตรวจการแจก IP และ Lease
System Log จึงเปรียบเหมือน “ประวัติเหตุการณ์” ของ Router
③ วิธีเข้า System Log บน Router D-Link
ชื่อเมนูอาจแตกต่างกันตามรุ่น แต่แนวทางทั่วไปมีดังนี้
ขั้นตอนที่ 1 เชื่อมต่อ Router
ใช้มือถือหรือคอมพิวเตอร์เชื่อมกับ D-Link ผ่าน
Wi-Fi
LAN
ขั้นตอนที่ 2 เข้า Router Admin
เปิด Browser แล้วเข้า IP ภายในของ Router
ตัวอย่างที่พบบ่อยคือ
192.168.0.1
แต่ Router ของคุณอาจใช้ IP อื่น
หากไม่ทราบให้ตรวจ Default Gateway
ขั้นตอนที่ 3 Login
กรอก Admin Password
ขั้นตอนที่ 4 หาเมนู Log
มองหาเมนูประเภท
System Log
Logs
Log
Status
Statistics
Management
System
บางรุ่นอาจอยู่ใน
Management → System Log
หรือ
Status → Logs
④ System Log แสดงอะไรบ้าง
ข้อมูลแต่ละบรรทัดมักมีอย่างน้อย
เวลา
ประเภทเหตุการณ์
ข้อความ
Source
Severity
ตัวอย่างแนวคิด
2026-09-07 10:15 WAN Connected
หรือ
2026-09-07 10:17 DHCP Lease Assigned
หรือ
2026-09-07 10:30 Admin Login
ข้อความจริงใน Router แต่ละรุ่นอาจไม่เหมือนกัน
⑤ ทำไมเวลาใน Log ไม่ตรงกับเวลาจริง
สาเหตุที่พบบ่อยคือ Router ยังตั้ง Time Zone หรือ NTP ไม่ถูกต้อง
ให้ตรวจเมนู
Time
Date and Time
NTP
System Time
ถ้าเวลา Router ผิด Log ทั้งหมดก็จะมี Timestamp ผิดตามไปด้วย
ดังนั้นก่อนวิเคราะห์ Log ควรตั้งเวลาให้ถูกต้องก่อน
⑥ ควรตั้ง NTP หรือไม่
ควร
NTP ช่วยให้ Router Sync เวลากับ Time Server
ทำให้
Log ตรงเวลา
Schedule ทำงานถูก
Parental Control แม่นยำ
Firewall Rule ตามเวลาไม่ผิด
ตรวจเหตุการณ์ย้อนหลังได้ง่าย
หาก Router รองรับ NTP ควรเปิดและตั้ง Time Zone ให้ตรงพื้นที่ใช้งาน
⑦ Log แบบไหนเกี่ยวกับ WAN
ข้อความที่เกี่ยวข้องกับ WAN อาจมีคำว่า
WAN Up
WAN Down
PPPoE Connected
PPPoE Disconnected
DHCP WAN
Internet Connected
Internet Disconnected
หากอินเทอร์เน็ตหลุด ให้ดูว่าในช่วงเวลาเดียวกันมี WAN Down หรือไม่
ถ้ามี แสดงว่าปัญหาอาจอยู่ที่
ISP
สาย WAN
Modem
PPPoE
DHCP WAN
มากกว่าปัญหา Wi-Fi อย่างเดียว
⑧ Log แบบไหนบอกว่า Router Restart
มองหาข้อความประเภท
System Boot
System Restart
Reboot
Startup
Kernel Start
Initialization
หากเห็น Event เหล่านี้ตรงกับเวลาที่อินเทอร์เน็ตหาย แสดงว่า Router อาจ Restart จริง
สาเหตุอาจมาจาก
ไฟตก
Adapter มีปัญหา
Router ร้อน
Firmware Bug
Hardware เสื่อม
ผู้ดูแลกด Reboot
⑨ ตรวจได้ไหมว่าใคร Login หน้า Admin
ขึ้นอยู่กับ Router
บางรุ่นอาจบันทึก
Admin Login
Login Success
Login Failed
Logout
Authentication Failure
พร้อม IP Address ของเครื่องที่ Login
ถ้าพบ Login จาก IP ภายในที่ไม่รู้จัก ควรตรวจอุปกรณ์นั้นทันที
⑩ Login Failed หลายครั้งอันตรายไหม
ถ้าเกิดเพียง 1–2 ครั้ง อาจเป็นเพราะเจ้าของพิมพ์ Password ผิด
แต่ถ้ามี Failed Login จำนวนมากต่อเนื่อง โดยเฉพาะจาก Source ที่ไม่รู้จัก ควรตรวจ
Remote Management
Admin Password
Connected Devices
Firmware
Firewall
ถ้า Remote Management ไม่ได้ใช้งาน ควรปิด
⑪ Log ช่วยเช็กคนแอบใช้ Wi-Fi ได้ไหม
ช่วยได้บางส่วน แต่ไม่ควรใช้แทน Connected Devices
Log อาจแสดงเหตุการณ์ Wireless Client เชื่อมต่อหรือ DHCP แจก IP
แต่ Router บางรุ่นไม่ได้เก็บ Client Event รายละเอียดมาก
หากต้องการรู้ว่าใครกำลังใช้ Wi-Fi วิธีหลักยังคงเป็น
Connected Devices / Client List
แล้วใช้ Log เป็นข้อมูลประกอบ
⑫ DHCP Log คืออะไร
DHCP Log เกี่ยวข้องกับการแจก IP Address ให้ Client
อาจแสดง
MAC Address
IP Address
Lease
DHCP Request
DHCP Ack
ช่วยระบุว่าอุปกรณ์ใดได้รับ IP เมื่อใด
ถ้ามีอุปกรณ์แปลกหน้าได้รับ IP จาก DHCP ก็เป็นข้อมูลที่ควรตรวจเพิ่มเติม
⑬ Firewall Log คืออะไร
Firewall Log คือบันทึก Traffic ที่ถูก Allow, Block หรือ Drop ตามระบบ Firewall
อาจแสดงข้อมูล เช่น
Source IP
Destination IP
Port
Protocol
Action
ข้อความจริงขึ้นอยู่กับรุ่น
Firewall Log มีประโยชน์มากในการตรวจ
Port Scan
Connection ผิดปกติ
Rule ที่ Block
Traffic จาก WAN
⑭ เห็น Firewall Block เยอะ แปลว่าถูกแฮกไหม
ไม่เสมอไป
Public IP ของบ้านสามารถได้รับ Traffic และ Scan อัตโนมัติจากอินเทอร์เน็ตได้ตามปกติ
การเห็น Block Event จำนวนหนึ่งจึงไม่ได้แปลว่ามีคนเจาะ Router สำเร็จ
สิ่งที่ควรดูคือ
จำนวนมากผิดปกติหรือไม่
Source เดิมซ้ำหรือไม่
Port ใดถูก Scan
มี Login Success หลังจากนั้นหรือไม่
Config ถูกเปลี่ยนหรือไม่
ต้องพิจารณาหลายอย่างร่วมกัน
⑮ Port Scan ใน Log คืออะไร
Port Scan คือการตรวจว่า Public IP เปิด Port อะไรบ้าง
ถ้า Router มีระบบตรวจจับ อาจเห็นข้อความประเภท
Port Scan Detected
TCP Scan
UDP Scan
SYN Scan
การ Scan ไม่ได้หมายความว่า Router ถูกแฮกสำเร็จ
แต่เป็นเหตุผลที่ควร
ปิด Remote Management
ลบ Port Forwarding ที่ไม่ใช้
ปิด DMZ
อัปเดต Firmware
⑯ SYN Flood หรือ UDP Flood ใน Log คืออะไร
ถ้า Router มี DoS Protection อาจบันทึก Event เช่น
SYN Flood
UDP Flood
ICMP Flood
หมายถึง Router ตรวจพบ Traffic ปริมาณมากที่เข้าเงื่อนไขของระบบป้องกัน
ควรดูว่า
เกิดนานแค่ไหน
Source มาจากไหน
Internet มีปัญหาหรือไม่
WAN Traffic สูงหรือไม่
ถ้าเกิดหนักและต่อเนื่องอาจต้องติดต่อ ISP
⑰ DNS Event ใน Log สำคัญไหม
สำคัญในบางกรณี
หาก Router มี Log เกี่ยวกับ DNS และพบการเปลี่ยน DNS โดยไม่ทราบสาเหตุ ควรตรวจทันที
โดยเฉพาะเมื่อมีอาการ
เว็บ Redirect
Search เปลี่ยน
Browser แจ้ง Certificate
หลายเครื่องมีอาการพร้อมกัน
ควรตรวจ DNS Settings ของ Router ด้วย
⑱ Log บอกได้ไหมว่ามีคนเปลี่ยนค่า Router
บางรุ่นอาจบันทึก Configuration Change
เช่น
Settings Changed
Configuration Saved
Admin Change
System Modified
แต่ Router บ้านบางรุ่นไม่ได้ระบุรายละเอียดว่าแก้ค่าอะไร
ถ้าพบ Configuration Change ในเวลาที่ไม่มีใครแก้ Router ควรตรวจ Security เพิ่มเติม
⑲ เช็กเวลา Config Change กับ Admin Login
นี่เป็นวิธีวิเคราะห์ที่มีประโยชน์
ตัวอย่าง
10:20 Admin Login
10:22 Configuration Changed
10:23 Router Reboot
ถ้าไม่มีสมาชิกในบ้านทำรายการนี้ ควรตรวจ
Admin Password
Remote Management
Connected Devices
Firmware
ทันที
⑳ Log ถูกลบหลัง Restart ไหม
ขึ้นอยู่กับ Router
หลายรุ่นเก็บ Log ไว้ใน Memory ชั่วคราว
เมื่อ
Restart
Power Off
Factory Reset
Log อาจหาย
ดังนั้นหากกำลังตรวจเหตุการณ์ผิดปกติ ควร Export หรือบันทึก Log ก่อน Restart ถ้ารุ่นรองรับ
㉑ วิธี Export System Log
Router บางรุ่นมีปุ่ม
Save Log
Download Log
Export
Save to File
หากมี ให้ดาวน์โหลดไฟล์ก่อนแก้ Config หรือ Reboot
เหมาะสำหรับ
วิเคราะห์ย้อนหลัง
ส่งให้ช่าง
เปรียบเทียบเหตุการณ์
เก็บหลักฐานปัญหา
㉒ Syslog คืออะไร
Router บางรุ่นรองรับการส่ง Log ไปยัง
Syslog Server
แทนการเก็บไว้เฉพาะใน Router
เหมาะกับ
สำนักงาน
ระบบธุรกิจ
Network ที่ต้องเก็บ Log ระยะยาว
ข้อดีคือแม้ Router Restart Log ที่ส่งไปยัง Server แล้วยังอยู่
㉓ บ้านทั่วไปจำเป็นต้องใช้ Syslog Server ไหม
ไม่จำเป็น
สำหรับบ้านทั่วไป การดู System Log จาก Router ก็เพียงพอในหลายกรณี
Syslog เหมาะกับผู้ที่ต้องการ
เก็บ Log ระยะยาว
วิเคราะห์ Security
ดูหลาย Router พร้อมกัน
ตรวจระบบสำนักงาน
㉔ ควรเปิด Log ระดับไหน
Router บางรุ่นมีระดับ เช่น
Debug
Info
Warning
Error
Critical
สำหรับใช้งานทั่วไป
Info + Warning + Error
มักให้ข้อมูลเพียงพอ
ถ้าเปิด Debug ตลอด อาจมีข้อมูลจำนวนมากและทำให้หาเหตุการณ์สำคัญยาก
㉕ Error ใน Log ทุกบรรทัดอันตรายไหม
ไม่
บาง Error อาจเป็นเพียง
Client หลุด
DNS Query Fail
Connection Timeout
DHCP Retry
สิ่งสำคัญคือดูว่า Error เกิดซ้ำต่อเนื่องและสัมพันธ์กับอาการจริงหรือไม่
อย่าตีความจากคำว่า Error เพียงคำเดียว
㉖ วิธีดู Log เวลา Wi-Fi หลุดบ่อย
เมื่อ Wi-Fi หลุด ให้จดเวลาที่เกิด
จากนั้นเปิด Log แล้วดูช่วงก่อนและหลังเวลานั้นประมาณไม่กี่นาที
ค้นหา Event เช่น
Wireless Restart
Client Disconnected
Router Reboot
WAN Down
Channel Change
System Error
จะช่วยแยกได้ว่าปัญหาเกิดที่ Wi-Fi หรือทั้ง Router
㉗ Wi-Fi หลุดแต่ WAN ไม่หลุด แปลว่าอะไร
ถ้า Log แสดงว่า WAN ยัง Connected แต่ Client Wireless หลุด อาจเป็นปัญหาด้าน
สัญญาณ
Channel
Wi-Fi Driver
Router Wireless
Band Steering
Mesh
Client Device
ไม่ใช่ ISP โดยตรง
นี่คือเหตุผลที่ Log มีประโยชน์มาก
㉘ WAN หลุดแต่ Wi-Fi ยังติด แปลว่าอะไร
กรณีนี้มือถือยังเห็น Wi-Fi แต่เข้าอินเทอร์เน็ตไม่ได้
Log อาจแสดง
WAN Disconnected
หรือ
PPPoE Down
แปลว่าปัญหาเกิดฝั่ง Internet Connection มากกว่าฝั่ง Wireless
㉙ วิธีใช้ Log เช็ก Router ร้อนหรือค้าง
Router บางรุ่นอาจไม่มี Sensor Temperature ใน Log
แต่สามารถดูอาการทางอ้อม เช่น
Reboot ซ้ำ
Service Restart
Interface Down
System Error
หากเกิดช่วงโหลดหนักหรืออากาศร้อน ควรตรวจ
การระบายอากาศ
Adapter
Hardware
Firmware
ร่วมด้วย
㉚ System Log ช่วยตรวจ DDoS ได้ไหม
ช่วยได้บางส่วน
อาจเห็น
Flood Event
Firewall Drop จำนวนมาก
WAN Traffic ผิดปกติ
Port Scan
แต่ Router บ้านมีข้อจำกัดด้าน Log
ถ้า Link ถูกโจมตีหนักจน Internet ใช้งานไม่ได้ อาจต้องให้ ISP ตรวจ Traffic ต้นทาง
㉛ Log ช่วยตรวจ DNS Hijacking ได้ไหม
ช่วยได้ถ้ามี Event เกี่ยวกับ DNS หรือ Configuration Change
แต่การตรวจ DNS Hijacking ควรดูโดยตรงที่
DNS Server ใน Router
WAN DNS
DHCP DNS
Configuration
ร่วมกับ Log
㉜ ลบ Log ได้ไหม
Router หลายรุ่นมีปุ่ม
Clear Log
ใช้ล้างรายการเดิม
แนะนำให้ Export ก่อนถ้ากำลังตรวจปัญหา
จากนั้น Clear แล้วรอให้เหตุการณ์เกิดใหม่
วิธีนี้ช่วยให้ดู Log ใหม่ง่ายขึ้น
㉝ Clear Log ช่วยแก้ Router ไหม
ไม่
Clear Log เป็นเพียงการลบประวัติ ไม่ได้แก้
Firewall
Wi-Fi
WAN
DNS
Firmware
อย่าสับสนระหว่างการล้าง Log กับการแก้ปัญหา
㉞ ควร Clear Log เมื่อไร
เหมาะเมื่อ
เก็บ Log เดิมแล้ว
ต้องการเริ่มตรวจใหม่
Log มีข้อมูลมากเกินไป
ต้องการจับเหตุการณ์หลังปรับ Config
หลัง Clear ให้จดเวลาที่เริ่มตรวจเพื่อเทียบกับเหตุการณ์ใหม่
㉟ พบ IP แปลกใน Firewall Log ต้อง Block ไหม
ไม่จำเป็นต้อง Block ทุก IP
อินเทอร์เน็ตมี Scan และ Connection Attempt จำนวนมาก
ถ้า Firewall Block อยู่แล้ว การ Block ทีละ IP อาจไม่มีประโยชน์มาก
ควรสนใจมากกว่าว่า
มี Port เปิดหรือไม่
Remote Management เปิดหรือไม่
Admin Login สำเร็จหรือไม่
Firmware ปลอดภัยหรือไม่
㊱ IP ภายในที่ไม่รู้จักใน Log ต้องทำอย่างไร
ถ้าเป็น IP เช่น
192.168.0.xxx
ให้ตรวจ Connected Devices
ดูว่า IP นั้นตรงกับ
มือถือ
TV
IoT
Camera
Printer
หรือไม่
หากไม่ใช่อุปกรณ์ของเรา ควรตรวจ MAC Address และเปลี่ยน Wi-Fi Password หากยืนยันว่าเป็นเครื่องไม่ได้รับอนุญาต
㊲ Log แสดง MAC Address ช่วยอะไร
MAC Address ช่วยระบุ Client ภายในเครือข่าย
เหมาะสำหรับเปรียบเทียบกับ
Client List
DHCP
Access Control
MAC Filter
แต่ต้องระวังมือถือที่ใช้ Private MAC Address
㊳ ควรตรวจ Log บ่อยแค่ไหน
บ้านทั่วไปไม่จำเป็นต้องดูทุกวัน
แต่ควรตรวจเมื่อ
Internet หลุดบ่อย
Router Restart เอง
มี Device แปลกหน้า
Remote Management เปิดผิดปกติ
DNS เปลี่ยน
Admin Login ผิดปกติ
Firewall Alert
สงสัยว่าถูกโจมตี
สำนักงานอาจตรวจเป็นประจำมากกว่า
㊴ Checklist เวลาดู System Log
ให้ตรวจตามลำดับ
เวลา Router ถูกต้องหรือไม่
WAN มี Disconnect หรือไม่
Router มี Reboot หรือไม่
มี Login Failed หรือไม่
มี Login Success ที่ไม่รู้จักหรือไม่
มี Configuration Change หรือไม่
Firewall Block ผิดปกติหรือไม่
มี Flood หรือ Port Scan หรือไม่
DHCP มี Client แปลกหรือไม่
DNS มีการเปลี่ยนหรือไม่
การดูเป็นลำดับช่วยไม่ให้หลงกับ Log จำนวนมาก
㊵ ถ้าพบเหตุการณ์ผิดปกติควรทำอย่างไร
หาก Log แสดงความผิดปกติด้าน Security ให้ทำตามความรุนแรง
ระดับเบา
เช่น Failed Login 1–2 ครั้ง
ตรวจ Password และ Source IP
ระดับกลาง
เช่นมี Device แปลกหน้า
Block และเปลี่ยน Wi-Fi Password
ระดับสูง
เช่น Admin Login ไม่รู้จัก + Config Change
ให้
เปลี่ยน Admin Password
ปิด Remote Management
ตรวจ DNS
ตรวจ Port Forwarding
ตรวจ DMZ
อัปเดต Firmware
พิจารณา Factory Reset หาก Config ไม่น่าเชื่อถือ
คำถามที่พบบ่อย
System Log D-Link อยู่ตรงไหน?
โดยทั่วไปอยู่ใน Management, Status หรือ System ขึ้นอยู่กับรุ่นและ Firmware
System Log ดูได้ไหมว่าใครเข้า Router?
บางรุ่นสามารถแสดง Login Success, Login Failed และ Source IP ได้
Log ดูคนแอบใช้ Wi-Fi ได้ไหม?
ช่วยได้บางส่วน แต่ควรใช้ Connected Devices หรือ Client List เป็นหลัก
Log หายหลัง Restart ไหม?
บางรุ่นหาย เพราะเก็บใน Memory ชั่วคราว จึงควร Export ก่อน Restart หากต้องการเก็บหลักฐาน
Firewall Block เยอะแปลว่าถูกแฮกไหม?
ไม่เสมอไป เพราะ Public IP สามารถถูก Scan อัตโนมัติได้ตามปกติ
ควร Clear Log ไหม?
ทำได้หลัง Export ข้อมูลเดิม เพื่อเริ่มตรวจเหตุการณ์ใหม่ให้ชัดขึ้น
ทำไมเวลา Log ไม่ตรง?
มักเกิดจาก Time Zone หรือ NTP ตั้งไม่ถูกต้อง
สรุป
วิธีดู System Log บน Router D-Link โดยทั่วไปคือ
เข้า Router Admin → Status/Management/System → System Log
จากนั้นตรวจ
เวลา → WAN → Reboot → Admin Login → Firewall → DHCP → Security Event
หากกำลังวิเคราะห์ปัญหา ควรจดเวลาที่เกิดเหตุจริงแล้วเทียบกับ Log ในช่วงเดียวกัน จะช่วยแยกได้ว่าปัญหาเกิดจาก Wi-Fi, WAN, Router Restart หรือ Security Event
สำหรับผู้อ่าน comsiam จุดสำคัญคืออย่ามอง System Log เป็นข้อความเทคนิคที่อ่านไม่รู้เรื่องทั้งหมด แต่ให้เริ่มจาก Event ที่สัมพันธ์กับอาการ เช่น Internet หลุดก็หา WAN Disconnect หรือสงสัยคนเข้า Router ก็หา Admin Login
เมื่อใช้ร่วมกับ Connected Devices, Firewall, DNS และการตรวจ Config จะช่วยให้วิเคราะห์ Router D-Link ได้แม่นยำกว่าการเดาสาเหตุจากอาการเพียงอย่างเดียว