วิธีใช้ Windows Firewall ขั้นสูงบน Windows Server 2022 เพื่อป้องกันการโจมตี
Windows Firewall เป็นหนึ่งในระบบรักษาความปลอดภัยที่สำคัญที่สุดของ Windows Server 2022 แต่ผู้ดูแลระบบจำนวนมากเปิดใช้งานเพียงค่าเริ่มต้น และไม่ได้ใช้ความสามารถขั้นสูงที่ Microsoft เตรียมไว้ให้
ในความเป็นจริง Windows Defender Firewall with Advanced Security สามารถควบคุมการเชื่อมต่อเครือข่ายได้ละเอียดระดับองค์กร ช่วยป้องกันการโจมตีจากภายนอก ลด Attack Surface และควบคุมการเข้าถึงบริการต่าง ๆ ได้อย่างมีประสิทธิภาพ
บทความนี้จะสอนการใช้งาน Windows Firewall ขั้นสูงบน Windows Server 2022 พร้อมแนวทาง Security Hardening ที่ควรนำไปใช้จริง
🔍 Windows Defender Firewall คืออะไร
Windows Defender Firewall คือระบบกรองการเชื่อมต่อเครือข่าย
ทำหน้าที่
อนุญาตการเชื่อมต่อ
บล็อกการเชื่อมต่อ
ควบคุมพอร์ต
ควบคุมโปรแกรม
ตรวจสอบทราฟฟิก
ทั้งขาเข้าและขาออก
🛡️ ทำไม Firewall จึงสำคัญ
Firewall เป็นด่านแรกก่อนที่ข้อมูลจะเข้าสู่ Server
ช่วยป้องกัน
✅ Port Scanning
✅ Brute Force Attack
✅ Malware Communication
✅ Unauthorized Access
✅ Exploit Attack
หากไม่มี Firewall ความเสี่ยงจะเพิ่มขึ้นอย่างมาก
🚀 วิธีเปิด Windows Firewall
เปิด PowerShell
Get-NetFirewallProfile
ตรวจสอบค่า
Enabled : True
หากเป็น
False
ให้เปิด
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True
🔎 เปิด Windows Defender Firewall with Advanced Security
เปิด
wf.msc
หรือ
Windows Defender Firewall with Advanced Security
จะเข้าสู่หน้าจัดการขั้นสูง
📥 Inbound Rules คืออะไร
Inbound Rules
ใช้ควบคุม
การเชื่อมต่อที่เข้ามายัง Server
ตัวอย่าง
RDP
DNS
DHCP
Web Server
File Sharing
📤 Outbound Rules คืออะไร
Outbound Rules
ใช้ควบคุม
การเชื่อมต่อที่ออกจาก Server
เช่น
โปรแกรมติดต่ออินเทอร์เน็ต
Malware ส่งข้อมูลออก
Application Communication
องค์กรส่วนใหญ่ไม่ค่อยตั้งค่า Outbound Rule ทั้งที่มีประโยชน์มาก
🔒 หลักการ Firewall ที่ถูกต้อง
แนวทาง Security Best Practice
Block All
↓
Allow Only Necessary Services
ปลอดภัยกว่า
Allow All
↓
Block Some Services
อย่างมาก
🔥 วิธีดู Rule ทั้งหมด
PowerShell
Get-NetFirewallRule
ดูเฉพาะที่เปิดใช้งาน
Get-NetFirewallRule | Where Enabled -eq True
🌐 ตรวจสอบพอร์ตที่เปิดอยู่
เปิด PowerShell
netstat -ano
หรือ
Get-NetTCPConnection
ช่วยตรวจสอบว่ามีบริการใดกำลังรับการเชื่อมต่ออยู่
⚠️ พอร์ตที่ควรตรวจสอบเป็นพิเศษ
ตัวอย่าง
3389
445
135
139
1433
3306
หากเปิดโดยไม่จำเป็น
ควรปิดทันที
🚫 ปิด Rule ที่ไม่จำเป็น
ตัวอย่าง
Remote Assistance
SMB เก่า
Legacy Application
ลด Attack Surface ได้อย่างมาก
🔐 จำกัดการเข้าถึงตาม IP
Firewall รองรับ
Allow Only Specific IP
เช่น
สำนักงานใหญ่
VPN
Admin Network
เท่านั้น
ถือเป็นแนวทางที่ปลอดภัยมาก
📋 สร้าง Logging สำหรับ Firewall
เปิด
Windows Defender Firewall Properties
เลือก
Logging
จากนั้นเปิด
Log Dropped Packets
Log Successful Connections
ช่วยตรวจสอบเหตุการณ์ย้อนหลังได้
🔎 ดู Firewall Log
ค่าเริ่มต้น
C:\Windows\System32\LogFiles\Firewall
สามารถเปิดด้วย Notepad ได้ทันที
🚨 ตรวจจับพฤติกรรมผิดปกติ
หากพบ
IP เดิมเชื่อมต่อซ้ำจำนวนมาก
พยายามเข้าพอร์ตหลายตัว
Failed Connection ต่อเนื่อง
อาจเป็นสัญญาณของการโจมตี
🏢 Firewall สำหรับ Domain Controller
Domain Controller ควรเปิดเฉพาะ
DNS
LDAP
Kerberos
AD Replication
และปิดบริการที่ไม่เกี่ยวข้อง
💾 Firewall สำหรับ File Server
ควรเปิดเฉพาะ
SMB
Backup Service
Monitoring Service
เท่านั้น
ช่วยลดความเสี่ยงจาก Ransomware
☁️ Firewall สำหรับ Hyper-V
Hyper-V Host ควรจำกัด
Management Access
Live Migration
Cluster Communication
เฉพาะเครือข่ายที่เชื่อถือได้
🔥 Firewall กับ RDP
RDP ควร
✅ จำกัด IP
✅ ใช้ VPN
✅ เปิด NLA
✅ ใช้ MFA
ร่วมกับ Firewall เสมอ
📊 Security Checklist
ตรวจสอบให้ครบ
✅ Firewall Enabled
✅ Unused Rules Disabled
✅ Logging Enabled
✅ Specific IP Restricted
✅ Unused Ports Closed
✅ Outbound Rules Reviewed
✅ Security Logs Checked
🏢 แนวทางสำหรับองค์กร
Microsoft แนะนำ
เปิด Firewall ทุก Profile
เปิด Logging
จำกัด IP
ใช้ Allow List
ตรวจสอบ Rule เป็นประจำ
อย่างน้อยทุก 3 เดือน
ทีมดูแลระบบของ comsiam มักกำหนด Firewall Policy แบบ Allow Only Required Services บน Windows Server 2022 เพื่อลด Attack Surface และป้องกันการเข้าถึงบริการที่ไม่จำเป็น
🚀 Security Best Practices
แนวทางที่แนะนำ
เปิด Firewall ทุก Profile
จำกัด IP Address
ปิดบริการที่ไม่จำเป็น
เปิด Logging
ตรวจสอบ Rule สม่ำเสมอ
ทดสอบ Security Audit เป็นระยะ
ช่วยให้ Server มีความปลอดภัยสูงขึ้นอย่างมาก
สรุป
Windows Defender Firewall with Advanced Security เป็นเครื่องมือสำคัญสำหรับการป้องกัน Windows Server 2022 โดยช่วยควบคุมการเชื่อมต่อเครือข่าย ลด Attack Surface และป้องกันการเข้าถึงระบบโดยไม่ได้รับอนุญาต
สำหรับองค์กรและผู้ดูแลระบบของ comsiam การใช้งาน Firewall ขั้นสูงร่วมกับ VPN, MFA, NLA และ Security Monitoring ถือเป็นพื้นฐานสำคัญของ Security Hardening ที่ควรทำกับ Windows Server 2022 ทุกเครื่อง