วิธีสร้าง Firewall Rule บน Windows Server 2022 แบบละเอียดสำหรับองค์กร

 Firewall Rule เป็นหัวใจสำคัญของการรักษาความปลอดภัยบน Windows Server 2022 เพราะช่วยกำหนดได้ว่าใครสามารถเข้าถึงบริการใดได้บ้าง รวมถึงควบคุมการรับส่งข้อมูลเข้าและออกจาก Server

แม้ Windows Defender Firewall จะเปิดใช้งานอยู่แล้ว แต่หากไม่มีการสร้าง Rule ที่เหมาะสม ระบบอาจเปิดช่องโหว่ให้ Hacker เข้าถึงบริการสำคัญได้โดยไม่จำเป็น

บทความนี้จะสอนการสร้าง Firewall Rule บน Windows Server 2022 แบบละเอียด พร้อมแนวทางใช้งานจริงในองค์กร

🔍 Firewall Rule คืออะไร

Firewall Rule คือกฎที่กำหนดว่า

การเชื่อมต่อใด

  • อนุญาต

  • ปฏิเสธ

  • จำกัด

การเข้าถึงระบบ

ตัวอย่าง

Allow TCP 80
Allow TCP 443
Block TCP 3389

Firewall จะใช้ Rule เหล่านี้ในการตัดสินใจทุกครั้งที่มีการเชื่อมต่อ

🛡️ ประเภทของ Firewall Rule

บน Windows Server 2022 มี 2 ประเภทหลัก

📥 Inbound Rule

ควบคุมการเชื่อมต่อเข้ามายัง Server

เช่น

  • RDP

  • DNS

  • Web Server

  • SMB

📤 Outbound Rule

ควบคุมการเชื่อมต่อออกจาก Server

เช่น

  • Internet Access

  • Application Update

  • Cloud Service

🚀 เปิดหน้าจัดการ Firewall Rule

กด

Windows + R

พิมพ์

wf.msc

กด Enter

จะเข้าสู่

Windows Defender Firewall with Advanced Security

📥 วิธีสร้าง Inbound Rule ใหม่

เลือก

Inbound Rules

จากนั้น

New Rule

จะเข้าสู่ Wizard

🔧 เลือกประเภท Rule

Windows Server 2022 รองรับ

Program
Port
Predefined
Custom

สำหรับการควบคุมพอร์ตนิยมใช้

Port

🌐 ตัวอย่างสร้าง Rule สำหรับ Web Server

เลือก

TCP

กำหนดพอร์ต

80
443

จากนั้นเลือก

Allow the Connection

🔒 ตัวอย่างสร้าง Rule สำหรับ RDP

กำหนด

TCP 3389

หรือพอร์ต RDP ที่เปลี่ยนใหม่

จากนั้นกำหนดเฉพาะ

Authorized IP Address

เท่านั้น

🔥 กำหนด Profile

Windows Firewall มี 3 Profile

Domain
Private
Public

Server ส่วนใหญ่ควรเลือก

Domain

เป็นหลัก

🏷️ ตั้งชื่อ Rule

ตัวอย่าง

Allow HTTPS
Allow RDP Admin
Allow DNS Service

ตั้งชื่อให้เข้าใจง่าย

เพื่อสะดวกในการบริหารจัดการ

⚙️ วิธีสร้าง Rule ผ่าน PowerShell

ตัวอย่างเปิด HTTPS

New-NetFirewallRule -DisplayName "Allow HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow

🔐 สร้าง Rule จำกัด IP

ตัวอย่าง

New-NetFirewallRule -DisplayName "Allow Admin RDP" -Direction Inbound -Protocol TCP -LocalPort 3389 -RemoteAddress 192.168.1.10 -Action Allow

ช่วยเพิ่มความปลอดภัยอย่างมาก

🚫 สร้าง Rule บล็อก IP

ตัวอย่าง

New-NetFirewallRule -DisplayName "Block Suspicious IP" -Direction Inbound -RemoteAddress 203.0.113.10 -Action Block

เหมาะสำหรับ IP ที่พยายามโจมตีระบบ

📋 ดู Firewall Rule ทั้งหมด

PowerShell

Get-NetFirewallRule

ดูเฉพาะ Rule ที่เปิดอยู่

Get-NetFirewallRule | Where Enabled -eq True

🔎 ตรวจสอบรายละเอียด Rule

ตัวอย่าง

Get-NetFirewallRule -DisplayName "Allow HTTPS"

ช่วยตรวจสอบการตั้งค่าได้อย่างรวดเร็ว

❌ ลบ Firewall Rule

ตัวอย่าง

Remove-NetFirewallRule -DisplayName "Allow HTTPS"

ใช้สำหรับลบ Rule ที่ไม่ต้องการ

🔄 ปิดใช้งาน Rule ชั่วคราว

ตัวอย่าง

Disable-NetFirewallRule -DisplayName "Allow HTTPS"

เปิดกลับ

Enable-NetFirewallRule -DisplayName "Allow HTTPS"

🌐 Firewall Rule สำหรับ DNS Server

ควรเปิดเฉพาะ

TCP 53
UDP 53

เท่านั้น

เพื่อลด Attack Surface

💾 Firewall Rule สำหรับ File Server

เปิดเฉพาะ

TCP 445

และจำกัดเฉพาะเครือข่ายองค์กร

☁️ Firewall Rule สำหรับ Hyper-V

อนุญาตเฉพาะ

  • Hyper-V Management

  • Live Migration

  • Cluster Traffic

จากเครือข่ายที่เชื่อถือได้

🚨 ข้อผิดพลาดที่พบบ่อย

❌ Allow Any Any

❌ เปิดทุกพอร์ต

❌ ไม่จำกัด IP

❌ ไม่ตรวจสอบ Rule เก่า

❌ ไม่ลบ Rule ที่ไม่ได้ใช้งาน

ทั้งหมดเพิ่มความเสี่ยงด้านความปลอดภัย

📊 Security Checklist

ตรวจสอบให้ครบ

✅ Firewall Enabled

✅ Rule Reviewed

✅ Unused Rules Removed

✅ Critical Services Protected

✅ IP Restriction Applied

✅ Logging Enabled

🏢 แนวทางสำหรับองค์กร

Microsoft แนะนำ

  • ใช้ Principle of Least Privilege

  • เปิดเฉพาะพอร์ตที่จำเป็น

  • จำกัด IP Address

  • ตรวจสอบ Rule ทุกไตรมาส

เพื่อลดความเสี่ยงด้าน Security

ทีมดูแลระบบของ comsiam มักสร้าง Firewall Rule แบบ Allow Only Required Services บน Windows Server 2022 และกำหนด IP Restriction สำหรับบริการสำคัญ เช่น RDP, DNS และ File Sharing เพื่อป้องกันการเข้าถึงจากบุคคลภายนอก

🚀 Security Best Practices

แนวทางที่แนะนำ

  1. เปิดเฉพาะพอร์ตที่จำเป็น

  2. จำกัด IP Address

  3. ใช้ Logging

  4. ลบ Rule ที่ไม่ได้ใช้งาน

  5. ตรวจสอบ Firewall ทุกเดือน

  6. ทดสอบ Security Audit เป็นประจำ

ช่วยลดความเสี่ยงจากการโจมตีได้อย่างมาก

สรุป

Firewall Rule เป็นเครื่องมือสำคัญในการควบคุมการเข้าถึง Windows Server 2022 โดยช่วยกำหนดได้อย่างละเอียดว่าใครสามารถเชื่อมต่อกับบริการใดได้บ้าง

สำหรับองค์กรและผู้ดูแลระบบของ comsiam การสร้าง Firewall Rule ที่เหมาะสมร่วมกับการจำกัด IP Address และการตรวจสอบ Security Log อย่างสม่ำเสมอ จะช่วยให้ Windows Server 2022 มีความปลอดภัยสูงขึ้นและลด Attack Surface ได้อย่างมีประสิทธิภาพ

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่