วิธีใช้ Windows Firewall ขั้นสูงบน Windows Server 2022 เพื่อป้องกันการโจมตี

 Windows Firewall เป็นหนึ่งในระบบรักษาความปลอดภัยที่สำคัญที่สุดของ Windows Server 2022 แต่ผู้ดูแลระบบจำนวนมากเปิดใช้งานเพียงค่าเริ่มต้น และไม่ได้ใช้ความสามารถขั้นสูงที่ Microsoft เตรียมไว้ให้

ในความเป็นจริง Windows Defender Firewall with Advanced Security สามารถควบคุมการเชื่อมต่อเครือข่ายได้ละเอียดระดับองค์กร ช่วยป้องกันการโจมตีจากภายนอก ลด Attack Surface และควบคุมการเข้าถึงบริการต่าง ๆ ได้อย่างมีประสิทธิภาพ

บทความนี้จะสอนการใช้งาน Windows Firewall ขั้นสูงบน Windows Server 2022 พร้อมแนวทาง Security Hardening ที่ควรนำไปใช้จริง

🔍 Windows Defender Firewall คืออะไร

Windows Defender Firewall คือระบบกรองการเชื่อมต่อเครือข่าย

ทำหน้าที่

  • อนุญาตการเชื่อมต่อ

  • บล็อกการเชื่อมต่อ

  • ควบคุมพอร์ต

  • ควบคุมโปรแกรม

  • ตรวจสอบทราฟฟิก

ทั้งขาเข้าและขาออก

🛡️ ทำไม Firewall จึงสำคัญ

Firewall เป็นด่านแรกก่อนที่ข้อมูลจะเข้าสู่ Server

ช่วยป้องกัน

✅ Port Scanning

✅ Brute Force Attack

✅ Malware Communication

✅ Unauthorized Access

✅ Exploit Attack

หากไม่มี Firewall ความเสี่ยงจะเพิ่มขึ้นอย่างมาก

🚀 วิธีเปิด Windows Firewall

เปิด PowerShell

Get-NetFirewallProfile

ตรวจสอบค่า

Enabled : True

หากเป็น

False

ให้เปิด

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True

🔎 เปิด Windows Defender Firewall with Advanced Security

เปิด

wf.msc

หรือ

Windows Defender Firewall with Advanced Security

จะเข้าสู่หน้าจัดการขั้นสูง

📥 Inbound Rules คืออะไร

Inbound Rules

ใช้ควบคุม

การเชื่อมต่อที่เข้ามายัง Server

ตัวอย่าง

  • RDP

  • DNS

  • DHCP

  • Web Server

  • File Sharing

📤 Outbound Rules คืออะไร

Outbound Rules

ใช้ควบคุม

การเชื่อมต่อที่ออกจาก Server

เช่น

  • โปรแกรมติดต่ออินเทอร์เน็ต

  • Malware ส่งข้อมูลออก

  • Application Communication

องค์กรส่วนใหญ่ไม่ค่อยตั้งค่า Outbound Rule ทั้งที่มีประโยชน์มาก

🔒 หลักการ Firewall ที่ถูกต้อง

แนวทาง Security Best Practice

Block All
 ↓
Allow Only Necessary Services

ปลอดภัยกว่า

Allow All
 ↓
Block Some Services

อย่างมาก

🔥 วิธีดู Rule ทั้งหมด

PowerShell

Get-NetFirewallRule

ดูเฉพาะที่เปิดใช้งาน

Get-NetFirewallRule | Where Enabled -eq True

🌐 ตรวจสอบพอร์ตที่เปิดอยู่

เปิด PowerShell

netstat -ano

หรือ

Get-NetTCPConnection

ช่วยตรวจสอบว่ามีบริการใดกำลังรับการเชื่อมต่ออยู่

⚠️ พอร์ตที่ควรตรวจสอบเป็นพิเศษ

ตัวอย่าง

3389
445
135
139
1433
3306

หากเปิดโดยไม่จำเป็น

ควรปิดทันที

🚫 ปิด Rule ที่ไม่จำเป็น

ตัวอย่าง

  • Remote Assistance

  • SMB เก่า

  • Legacy Application

ลด Attack Surface ได้อย่างมาก

🔐 จำกัดการเข้าถึงตาม IP

Firewall รองรับ

Allow Only Specific IP

เช่น

สำนักงานใหญ่
VPN
Admin Network

เท่านั้น

ถือเป็นแนวทางที่ปลอดภัยมาก

📋 สร้าง Logging สำหรับ Firewall

เปิด

Windows Defender Firewall Properties

เลือก

Logging

จากนั้นเปิด

Log Dropped Packets
Log Successful Connections

ช่วยตรวจสอบเหตุการณ์ย้อนหลังได้

🔎 ดู Firewall Log

ค่าเริ่มต้น

C:\Windows\System32\LogFiles\Firewall

สามารถเปิดด้วย Notepad ได้ทันที

🚨 ตรวจจับพฤติกรรมผิดปกติ

หากพบ

  • IP เดิมเชื่อมต่อซ้ำจำนวนมาก

  • พยายามเข้าพอร์ตหลายตัว

  • Failed Connection ต่อเนื่อง

อาจเป็นสัญญาณของการโจมตี

🏢 Firewall สำหรับ Domain Controller

Domain Controller ควรเปิดเฉพาะ

  • DNS

  • LDAP

  • Kerberos

  • AD Replication

และปิดบริการที่ไม่เกี่ยวข้อง

💾 Firewall สำหรับ File Server

ควรเปิดเฉพาะ

  • SMB

  • Backup Service

  • Monitoring Service

เท่านั้น

ช่วยลดความเสี่ยงจาก Ransomware

☁️ Firewall สำหรับ Hyper-V

Hyper-V Host ควรจำกัด

  • Management Access

  • Live Migration

  • Cluster Communication

เฉพาะเครือข่ายที่เชื่อถือได้

🔥 Firewall กับ RDP

RDP ควร

✅ จำกัด IP

✅ ใช้ VPN

✅ เปิด NLA

✅ ใช้ MFA

ร่วมกับ Firewall เสมอ

📊 Security Checklist

ตรวจสอบให้ครบ

✅ Firewall Enabled

✅ Unused Rules Disabled

✅ Logging Enabled

✅ Specific IP Restricted

✅ Unused Ports Closed

✅ Outbound Rules Reviewed

✅ Security Logs Checked

🏢 แนวทางสำหรับองค์กร

Microsoft แนะนำ

  • เปิด Firewall ทุก Profile

  • เปิด Logging

  • จำกัด IP

  • ใช้ Allow List

  • ตรวจสอบ Rule เป็นประจำ

อย่างน้อยทุก 3 เดือน

ทีมดูแลระบบของ comsiam มักกำหนด Firewall Policy แบบ Allow Only Required Services บน Windows Server 2022 เพื่อลด Attack Surface และป้องกันการเข้าถึงบริการที่ไม่จำเป็น

🚀 Security Best Practices

แนวทางที่แนะนำ

  1. เปิด Firewall ทุก Profile

  2. จำกัด IP Address

  3. ปิดบริการที่ไม่จำเป็น

  4. เปิด Logging

  5. ตรวจสอบ Rule สม่ำเสมอ

  6. ทดสอบ Security Audit เป็นระยะ

ช่วยให้ Server มีความปลอดภัยสูงขึ้นอย่างมาก

สรุป

Windows Defender Firewall with Advanced Security เป็นเครื่องมือสำคัญสำหรับการป้องกัน Windows Server 2022 โดยช่วยควบคุมการเชื่อมต่อเครือข่าย ลด Attack Surface และป้องกันการเข้าถึงระบบโดยไม่ได้รับอนุญาต

สำหรับองค์กรและผู้ดูแลระบบของ comsiam การใช้งาน Firewall ขั้นสูงร่วมกับ VPN, MFA, NLA และ Security Monitoring ถือเป็นพื้นฐานสำคัญของ Security Hardening ที่ควรทำกับ Windows Server 2022 ทุกเครื่อง

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่