ในยุคแบบนี้ เทรนด์เทคโนโลยีแบบนี้ คงกล่าวได้เลยว่าเรื่องของการสร้าง Security เป็นเรื่องสำคัญมาก ๆ ในบทความนี้ผมจะนำเสนอในเรื่องของการทำ Apache Web Server Security ครับ Apache Web Server Security เป็นการป้องกันข้อมูลที่สามารถเข้าถึงได้จากอินเทอร์เน็ต เพราะการให้บริการ Web Server Service นั้นมันเป็นการเปิดโอกาสให้ทุกคนสามารถเข้าถึงข้อมูลได้อยู่แล้ว แต่เราจะทำอย่างไรล่ะให้การเข้าถึงข้อมูลของเรานั้นอยู่บนฐานของความปลอดภัย ไม่มีประเด็นของการถูก Hack Password บ้างล่ะ ถูกโจรกรรมข้อมูลส่วนตัวของลูกค้าบ้างล่ะ ทั้งนี้ทั้งนั้นก็จบที่ว่าเราต้องทำในเรื่องของ Apache Web Server Security ครับ ปัจจุบันเองหลายๆ หน่วยงานให้ความสำคัญกับเรื่องนี้มากๆ บางที่ใช้บริการจ้างบุคคลหรือองค์กรเข้ามาทำการตรวจสอบหาช่องโหว่ของการใช้งาน Apache Web Server ว่ามีช่องโหว่ใดๆ บ้างเพื่อที่จะได้ดำเนินการแก้ไขปรับปรุงให้ระบบมีความปลอดภัย แข็งแรงตามมาตรฐานที่ควรพึงมีครับ ขั้นตอนการสร้าง Apace Web Server Security 1. ต้องมั่นใจว่า Apache เป็นเวอร์ชั่นใหม่ที่ตรวจสอบแล้วอย่างสม่ำเสมอ หมั่นทำการตรวจสอบว่ามีเวอร์ชั่นใหม่ที่ตรวจสอบแล้วออกมาใหม่ หากมีแนะนำเลยว่าต้องทำการ Update ครับ 2. ทำการติดตั้งเฉพาะ Module ที่มีการใช้งานจริงเท่านั้น ในการเลือกใช้ module ต้องทำการเลือกติดตั้งเฉพาะที่ใช้งานเท่านั้นครับ อย่าเลือกวิธีการลงทั้งหมดเพราะตัว module บางตัวอาจจะเป็นช่องโหว่ให้ถูกโจมตีได้ 3. ทำการ Disable null and Weak Cipher เลือกใช้งาน Cipher ที่มีความปลอดภัย แข็งแรง ทันสมัยเท่านั้น * Cipher Suite คือชุดของรายการ "กระบวนการ" ในการยืนยันตัวตน การเข้ารหัส การตรวจสอบ และการรับรองการสื่อสารผ่านการเข้ารหัส ซึ่งทั้งไคลเอนต์และเซิร์ฟเวอร์แต่ละตัวก็จะมีการรองรับกระบวนการเหล่านี้ต่างกัน ทำให้จำเป็นต้องมีการตกลงกันว่าจะใช้ชุด Cipher ไหนในการสื่อสารครั้งนั้นๆ บนโปรโตคอล SSL/TLS ผ่านกระบวนการ Handshake ในการเชื่อมต่อ 4. เลือกใช้เฉพาะ TLS 1.2 เท่านั้น เนื่องด้วย SSL 2.0 & 3.0 มีรายงานว่ามีข้อบกพร่องหลายประการในการเข้ารหัสดังนั้นเราควรตั้งค่าเป็น TLS 1.2 เท่านั้น 5. ทำการ Disable Trace HTTP Request ค่า Trace นั้นควรจะต้องทำการปิดเพราะว่าการ Enable ไว้นั้น จะทำให้เกิด Cross Site Tracing Issue รวมถึงเป็นช่องทางให้ Hacker สามารถทำการขโมยข้อมูล Cookie ไปได้ 6. ทำการ Disable Signature โดยปกติจะต้องเป็น Off โดย Default เพื่อไม่ให้ระบบทำการแสดงรายละเอียดต่าง ๆ ของ Web Server เช่น Apache Version 7. ทำการ Disable Banner ตัว Directive นี้จะควบคุม Server Response Header Field ซึ่งเป็นการตอบกลับไปที่ Client โดยมันจะมีคำอธิบายทั่วไปของเว์ร์ฟเวอร์ เช่น ใช้ OS อะไร , ใช้ Module อะไร 8. ทำการ Disable File ETag ตัว File Etag มันเป็นช่องโหว่ให้ผู้โจมตีระยะไกลสามารถดึงข้อมูลที่สำคัญ ที่มีความละเอียดอน เช่น Inode Number, Multipart MIME Boundary หรือ Child Process ผ่าน Etag Header 9. ทำการ Install Mod Evasive ทำการติดตั้งเพื่อป้องกันการ DDOS เข้ามาที่ Web Server 10. ทำการ Install Mod Security Mod Security เป็นโมดูลที่ทําหน้าที่เป็น Web Application Firewall ให้กับ Apache Web Server กฎของ Mod Security มีความยืดหยุ่น และมีประสิทธิภาพมาก ซึ่งมีการกําหนดกฎที่ใช้ในการป้องกันการโจมตีที่สําคัญ และเหมาะกับทุกแอพพลิเคชั่นไว้เบื้องต้น เรียกว่า Core Rule Set (CRS) 11. มีระบบ Backup ที่ดี Benefits of Web Server Security สร้างความปลอดภัย ให้กับข้อมูลขององค์การที่รันบน Web Server ทำให้องค์กรมีความน่าเชื่อถือ ลดความเสี่ยงจากความเสียหายของการโจทตีจากผู้ไม่ประสงค์ดี ทำให้ระบบงานต่าง ๆ ที่รันบน Web Server มีความมั่นคง Download Slide เพื่อศึกษาเพิ่มเติมได้ที่นี่ _________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google, Zendesk, Digicert, ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Google #Zendesk #Digicert
#โปรร้อนลดปรอทแตก!! อากาศที่ว่าร้อน ยังร้อนไม่เท่า #โปรร้อนลดปรอทแตก โปรโมชั่น Hot Hot แบบนี้สำหรับลูกค้าที่ซื้อ Cloud Server กับ Netway เท่านั้น ไม่ว่าจะเป็น VPS, VMware หรือ Dedicated Server เมื่อซื้อแบบ 1 ปี เราให้ใช้ฟรีอีก 3 เดือน ย้ำ! ซื้อ Cloud Server ราคาเริ่มต้น 5,389.20 บ./ปี แถมฟรี 3 เดือนนะคะ และพิเศษยิ่งไปกว่านั้นคือ เราแถม Wireless Mouse สีร้อนปรอทแตก ให้สำหรับทุก Order เลยค่ะ *เงื่อนไขโปรโมชั่น* 1.ขอสงวนสิทธิ์ในการรับโปรโมชั่นกับลูกค้าที่สั่งซื้อเครื่องใหม่เท่านั้น 2.สิ้นสุดโปรโมชั่น 31 พ.ค. 62 _____________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft #สนใจสอบถามข้อมูล #โปรร้อนลดปรอทแตก หรือสั่งซื้อ Cloud Server รุ่นใด เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะLine : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Cloud Server
ระบบ Control Panel ในปัจจุบันเองมีหลากหลายนะครับ เช่น DirectAdmin , Parallel Plesk , Webmin แต่ละตัวก็จะมีคุณสมบัติที่แตกต่างกันไป แต่หากมองให้รอบด้านจะพบว่า cPanel&WHM นั้นก็เป็นตัวเลือกที่น่าสนใจทีเดียวครับ แต่หากจะพูดถึงระบบการจัดการเซิร์ฟเวอร์ที่มีคุณลักษณะเป็น User Interface ดี ๆ มีประสิทธิภาพที่ครบถ้วนนั้น คงพูดได้เลยว่าท่านลองมองมาที่ Control Panel ที่ชื่อว่า cPanel&WHM แล้วท่านจะหลงรักและเต็มใจที่จะใช้งานเจ้า Control Panel ตัวนี้อย่างแน่นอน cPanel&WHM เป็น Control Panel ที่ติดตั้งใช้งานได้บน Linux-Based ซึ่งมีการพัฒนาต่อเนื่องมานานกว่า 20 ปีเด่นทั้งในแง่มุมของ User Interface และ Automation Tools ต่างๆ ที่ถูกวิเคราะห์ พัฒนา และถูกออกแบบมาอย่างดีเพื่อให้ใช้ได้งานง่าย ตัว cPanel&WHM นั้นจะแบ่งการจัดการเป็น 3 ระดับคือ End-User จะเป็นระดับของผู้ใช้งานทั่วไปที่จะเข้ามาจัดการผ่าน cPanel ซึ่งจะสามารถจัดการทั้ง Website , Email , Database และ Backup&Restore ได้ Reseller เป็นระดับที่สูงกว่า End-User คือจะเป็นเหมือนตัวแทนจำหน่ายมีสิทธิ์ในการเข้าใช้ WHM สามารถสร้าง cPanel Account ให้ End-User เองได้ แต่ทั้งนี้จะสามารถบริหารจัดการได้ตามสิทธิ์ที่ Administrator กำหนดมาให้เท่านั้น Administrator เป็นระดับที่สูงที่สุด สามารถบริหารจัดการได้ในระดับ Server สามารถเข้าถึง บริหารจัดการได้ทั้ง Reseller , End-User , Configuration Service , Server Security ฯ ได้ โดยทำงานผ่าน WHM Benefits of cPanel&WHM มีความสะดวกและง่ายในการติดตั้งและใช้งาน cPanel&WHM นั้นง่ายมากในการทำการติดตั้งแค่ Command line บรรทัดเดียว แถม Recommended Requirements ก็ไม่สูงเกินไปเพราะฉะนั้นในแง่ของต้นทุนถือว่าคุ้มค่า ยิ่งมาถึงการใช้งานด้วยแล้วยิ่งง่ายเข้าไปอีก ด้วยความสะดวกสบายที่เจ้าหน้าที่สามารถทำการ Config , Management ระบบผ่าน User Interface ที่ถูกออกแบบมาอย่างดี มีคุณสมบัติที่โดดเด่นหลากหลาย อย่างที่เกริ่นมาก่อนหน้านี้ cPanel&WHM นั้นมี Features ที่ดี เด่นๆ โดนๆ เยอะมาก ไม่ว่าจะเป็นด้าน Web Server ที่มีระบบ MultiPHP มาให้แถมยังสามารถเลือกติดตั้ง Module หรือ Extension ที่ต้องการได้เองด้วย หรือจะเป็นระบบ Email Server ที่เรียกได้ว่าน่าจะมีความโดดเด่นมากทั้งในเรื่องความง่ายของการ Configuration ไปถึงการใช้งานของ End User และตัว cPanel&WHM ยังมี Features อื่นๆอีกมากมาก ขอยกตัวอย่างให้ตื่นเต้นแค่นี้ก่อนครับ Compatibility ความโดดเด่นอีกประเด็นของ cPanel&WHM คือมันสามารถใช้งานได้กับทุก Browsers ไม่ว่าจะเป็น Chrome , Safari , Internet Exploer ทำให้ผู้ใช้งานไม่ต้องกังวล ที่เด่นไปกว่านั้นคือ cPanel&WHM ยังสามารถรองรับการทำงานร่วมกันกับ 3rd Party Software ได้มากมาย เช่น LiteSpeed , Wordpress , Spam Protection และอื่นๆ Porability ความง่ายสะดวกสบายของระบบ cPanel ในที่นี้หมายถึงหากเราต้องการย้ายข้อมูลจาก Hosting Provider นึงไปยังอีก Hosting Provider นึงก็สามารถทำได้ง่ายและไม่มีปัญหาใดๆ Reliability สุดท้ายที่ผมอยากบอกคือ ความน่าเชื่อถือ บนระบบ cPanel&WHM จะมีระบบการ Monitor Service ให้ด้วยทำให้เรารู้ได้ทันที และที่เด่นกว่านั้นคือมันจะทำการ Recovery Service ให้ด้วย ยิ่งบนเวอร์ชั่นใหม่ ๆ ยิ่งมีสิ่งที่น่าสนใจมากขึ้นไป ไม่ว่าจะเป็นระบบ Backup&Restore , DNS Clustering , Server Security อื่นๆ __________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว
ในโลกของการแข่งขันในปัจจุบัน ธุรกิจจะสามารถเติบโตและดำเนินไปได้ ส่วนหนึ่งคือการพัฒนาและนำเสนอข้อมูลผ่านโลกอินเทอร์เน็ต เพื่อให้สามารถชิงความได้เปรียบและสร้างโอกาสทางธุรกิจ การสร้าง พัฒนาเว็บไซต์ Application และโปรโมท จึงเป็นกลยุทธ์หนึ่งที่ผู้ประกอบการเลือกใช้เป็นช่องทางการแข่งขันและเพิ่มโอกาสทางธุรกิจที่มากขึ้น สิ่งที่จะรองรับการเติบโตได้คือการมองหา Server ที่มีประสิทธิภาพสูง สามารถรองรับการประมวลผลและใช้งานพร้อมกันได้ในปริมาณมากๆ (Max Concurrent) มีหลายทางเลือกในการเลือกใช้งาน หนึ่งในนั้นคือการใช้ Dedicated Server ซึ่งก็คือการใช้งาน Physical Server สำหรับรัน Website และ Application โดยไม่แชร์ทรัพยากรร่วมกับใคร สามารถประมวลผลเครื่อง Server ทั้งเครื่องแต่เพียงผู้เดียว รวมถึงยังสามารถปรับแต่งทรัพยากรที่มีอยู่ให้ถึงขีดสุดได้ด้วยตัวเอง เรารู้ถึงความสำคัญของการใช้ Server ในเชิงธุรกิจกันแล้ว ต่อมาเราไปดูเหตุผลว่าทำไมเราถึงควรจะต้องมี Dedicated Server กันบ้างว่ามีอะไรบ้าง เหตุผลที่ควรใช้ Dedicated Server ได้ทรัพยากรทั้งหมดของเครื่อง ไม่ต้อง Shared Resource ร่วมกับใคร สิทธิ์การใช้งานไม่ว่าจะเป็นการประมวลผลหรือการจัดเก็บข้อมูลทั้งหมดจึงเป็นของผู้ใช้เพียงผู้เดียว ความยืดหยุ่นและการ Customize ความสามารถที่โดดเด่นอีกอย่างของ Dedicated Server คือการ Customize Server ได้สูงสุดตาม Spec ที่มี หรือแม้แต่การตั้งค่า Raid Controller การปรับแต่งให้ทำงานร่วมกับ Third Party ต่างๆ ได้สะดวกและง่ายดาย เช่น Firewall และการทำ External Backup เป็นต้น ความปลอดภัยและความเป็นส่วนตัว Dedicated Server จะให้ความปลอดภัยและความเป็นส่วนตัวของข้อมูลสูง เนื่องจากไม่ต้องประมวลผลร่วมกับใคร การเข้าถึงข้อมูลและการประมวลผลของข้อมูลทั้งหมดจึงเป็นของผู้ใช้เพียงผู้เดียว การดูแลรักษาและ Maintenance เป็นหน้าที่ของผู้ให้บริการที่จะต้องดูแลและปรับปรุงประสิทธิภาพของเครื่อง Server ให้พร้อมใช้งานได้เสมอ รองรับ Traffic ปริมาณสูง ไม่มีข้อจำกัดของการรับส่งข้อมูล พร้อมทั้งสามารถใช้ Dedicated Bandwidth ได้กรณีต้องการความเสถียรและความเร็วในการรับส่งข้อมูลสูงมากๆ การเลือกใช้งาน Dedicated Server จะให้ประสิทธิภาพสูงที่สุด ในขณะที่ Shared Hosting หรือ Virtual Server ไม่สามารถทำได้หรือมีข้อจำกัด ทั้งยังสามารถ Customize Resource, เพิ่มความปลอดภัยและความเป็นส่วนตัว, การดูแลรักษาเป็นหน้าที่ของผู้ให้บริการ และสามารถรองรับ Traffic ในปริมาณสูงๆ ได้ ดังนั้นจะเห็นว่าเมื่อเรามีทรัพยากรที่เพิ่มมากขึ้น มีความสามารถที่สูงขึ้น สามารถรองรับการขยายตัวหรือการใช้งานพร้อมกันมากขึ้น จึงจะทำให้ความสามารถในการแข่งขันสูงมากขึ้นและสามารถเพิ่มโอกาสทางธุรกิจที่มากขึ้นตามไปด้วย พร้อมทั้งยังสามารถสร้างความน่าเชื่อถือให้กับองค์กรของเราได้อย่างมากอีกด้วย ศึกษาบริการและสอบถามข้อมูลเพิ่มเติมได้ที่ฝ่ายบริการลูกค้าเบอร์ 02-055-1095 ตลอด 24 ชั่วโมง หรือดูข้อมูลเพิ่มเติมได้ที่ https://netway.co.th/cloud _____________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft
ไม่ว่ายุคสมัยไหน Email Spam ก็ยังจัดเป็นปัญหากวนใจกับผู้ที่ใช้งานอีเมลล์เสมอมา ไม่ว่าจะเป็นการใช้งานบน Cloud Email , Traditional Server , Client Program แต่...มันจะไม่เป็นแบบนั้นถ้าเราเข้าใจกระบวนการ ลักษณะการทำงาน วิธีการปรับแต่งระบบของเราที่ใช้งาน รวมถึงการเลือกใช้ Control Panel ที่มีประสิทธิภาพในการปรับแต่งการป้องกัน Email Spam ปัญหาเรื่อง Email Spam ก็จะเบาบางลงจนถึงหมดไป What is the Email Spam? ก่อนอื่นเลย เรามาทำความเข้าใจก่อนว่า Email Spam คืออะไร ถ้าโดยความหมายที่ทุกคนเข้าใจง่ายและน่าจะตรงกันก็คือ อีเมลล์ขยะหรืออีเมลล์ที่ไม่พึงประสงค์ นั่นเอง อีเมลล์ขยะพวกนี้ปัจจุบันมีความรุนแรงมากขึ้นเพราะถูกใช้เป็นตัวแพร่กระจายพวกไวรัส มัลแวร์ต่าง ๆ ด้วย ตัว Email Spam เองผมขอแบ่งเป็นสองประเภทหลักคือ Spamvertised site เป็นประเภทที่พบมากที่สุด ลักษณะคือทำการปลอมแปลงแคมเปญการตลาดสำหรับการส่งเสริมธุรกิจต่างๆ เช่น การส่งเสริมโปรแกรมลดน้ำหนัก, แบรนด์เสื้อผ้าที่มีข้อเสนอที่ไม่น่าเชื่อ, การลดแลกแจกแถมต่าง ๆ ที่ดูน่าสนใจ Phishing เป็น Email Spam ที่มีลักษณะสื่อสารอย่างเป็นทางการจากธนาคารหรือผู้ประมวลผลการชำระเงินออนไลน์อื่น ๆ มันถูกออกแบบมาเพื่อนำผู้ที่ตกเป็นเหยื่อไปยังเว็บไซต์ขององค์กรปลอมที่เป็นอันตรายในขณะที่ผู้ใช้แชร์ข้อมูลส่วนบุคคลทั้งหมด เช่น ข้อมูลรับรองการเข้าสู่ระบบ,รายละเอียดทางการเงินแก่ผู้ส่งสแปมที่เข้าใช้เว็บไซต์อันตราย โดย Email Spam เองมักจะมี Techniques ที่ใช้หลัก ๆ ประมาณ 4 รูปแบบคือ Appending Spam -- เป็นรูปแบบที่มักถูกเพิ่มต่อไปกับอีเมลล์จำพวกอีเมล์การตลาดต่างๆ Image Spam -- มาในลักษณะที่เป็นรูปภาพเพื่อหลีกเลี่ยงการตรวจสอบจาก Anti Spam Blank Spam -- มาในลักษณะอีเมลล์ว่าง ๆ แต่จะมาในปริมาณมากๆ เน้นในเรื่องการก่อกวน Backscatter Spam -- เป็นตัวที่น่ากลัวที่สุดเพราะเป็นตัวที่มักมีการปลอมแปลงเพื่อจุดประสงค์ในทางไม่ดี เช่น ไวรัส มัลแวร์ อื่นๆ How Email Spam Work? ในเรื่องนี้เราว่ากันง่ายๆ ไม่ต้องคิดมากเลยว่า Email Spam มีลักษณะการทำงานอย่างไร บนความเป็นจริงมันก็เป็นเพียงการนำ Email Address ของเราไปเป็นฐานข้อมูลของ Spammer จากนั้นเหล่า Spammer ก็ทำการส่ง Email Spam ต่าง ๆ เข้ามาตามฐานข้อมูลที่มีซึ่งก็มีเราอยู่ด้วยนั่นเอง โดย Spammer ก็จะเลือกใช้วิธีการส่งเข้ามาตามรูปแบบต่าง ๆ ที่กล่าวไป โดยเราไม่รู้ด้วยว่าเขาส่งมาจากที่ไหนกันแน่ แต่ที่เรารู้แน่ๆ แล้วคือเราได้รับ Email Spam ไปแล้ว Who is hero to stop Email Spam? หลายคนอาจคิดว่าต้องเป็น Tools หรือ Application เจ๋ง ๆ อันนี้จริงครับ แต่สำหรับผมแล้ว Yourself สำคัญที่สุด เพราะไม่ว่าเราจะมีระบบที่ดีเพียงใดแต่ตัวเราเองหรือตัวผู้ใช้งานเองมีพฤติกรรมการใช้งานที่ไม่ดียังไงก็คงมีโกาสเจอะเจอกับ Email Spam อยู่ดี ผมสรุป Yourself ตามนี้ Train Your Filter - เรียนรู้ด้วยตนเองที่จะทำการ Mark Spam ให้กับอีเมลล์ที่เรามั่นใจว่าเป็นสแปม เพื่อให้โปรแกรมที่เราใช้งานมันจดจำครั้งหน้าที่มันเข้ามามันก็จะถูกระบุว่าเป็นสแปมทันที Never Respond to Spammer ไม่ทำการคลิก เปิดอ่าน อีเมลล์ที่เราคิดว่ามันเป็น Email Spam Hide Your Email Address รู้จักรักษาข้อมูล Email Address ตนเองไม่เปิดสาธารณะ ให้คนอื่นเห็น Use Third-party Anti Spam filter ติดตั้ง Anti Spam บน Device ที่เราใช้งาน มีอีก 1 เรืองที่สำคัญ คือ การเลือกใช้งาน Email Server คุณต้องเลือกใช้งานกับ Provider ที่มีคุณภาพมีประสบการณ์มนการทำการ Configuration ระบบป้องกัน Spam หรือไมปเลือกใช้ระดับ Enterprise เช่น O365, G-Suite แล้วเราใช้อะไรในการป้องกัน Email Spam โดยปัจจุบันแล้วพื้นฐานของการป้องกัน Email Spam ก็จะมีอยู่ 2 ประเด็นที่นิยมใช้คือ RBLs - Real-time Blackhole List ซึ่งเป็นระบบที่คอย monitor และเก็บข้อมูล IP ที่ถูกนำไปใช้ในการส่ง Email Spam โดยเจ้าหน้าที่ System ที่ดูแลเพียงทำการ Enabled หรือ config ให้เรียกใช้ RBLs เวลามีการส่งอีเมลล์มาจาก IP เหล่านี้มันก็จะถูกบล็อกทิ้งไป เป็นการป้องกันไม่ให้ Email Spam หลุดไปถึงผู้ใช้งานอีเมลล์ Spamassasin เป็นโปรแกรมที่พัฒนาภายใต้ Apache License 2.0 ใช้สำหรับการกรองสแปมโดยอาศัยหลักการ Content-matching rule. ปัจจุบันเป็นส่วนหนึ่งของ Apache Foundation SpamAssassin ใช้เทคนิคการป้องกันสแปมหลากหลาย ทั้งแบบ DNS Base , Bayesian , RBL ตัวโปรแกรม SpamAssassin นั้นสามารถที่จะทำการ Integrated เข้ากับMail Server เพื่อทำการกรองสแปมหรือจะทำการใช้งานกับ User ในระดับ Mailbox ก็ได้ทั้งนี้ขึ้นกับ Mail Server ที่ใช้งาน สุดท้ายเป็นเรื่องที่ผมมีกล่าวไว้แต่ต้นอีกประเด็นนึงที่เราสามารถช่วยให้ป้องกัน Email Spam ได้ดีมีประสิทธิภาพคือ เลือกใช้ Control Panel ที่มีคุณภาพ ในที่นี้ผมขอนำเสนอ cPanel&WHM ที่มีการพัฒนาให้ง่ายต่อการเข้าไป Configuration เพื่อใช้งานซึ่งมีให้ทั้ง RBLs , Spamassassin Basic Configuration for Email Spam Protection on cPanel&WHM EnableApacheSpamAssassin™ at WHM »Server Configuration »Tweak Settings Enable ApacheSpamAssassin™Service and Monitor at WHM »Service Configuration »Service Manager Go to WHM » Service Configuration » Exim Configuration Manager Click onBasic EditorTab Set configuration in section ApacheSpamAssassin™ Options 6. Set configuration in section RBLs 7. Setup Spamd Startup Configuration at WHM »Email »Spamd Startup Configuration เห็นไหมครับ ว่าหากเราเลือกใช้งาน Control Panel ที่มีคุณภาพ งาน Configuration ที่หลายคนมองว่ายุ่งยากก็จะดูง่ายไปในทันที โดยแค่การตั้งค่าพื้นฐานตามที่แนะนำข้างต้นนี้ก็สามารถช่วยสร้างความแข็งแรงให้ระบบของเรามีความสามารถในการป้องกัน Email Spam ได้เป็นอย่างดีครับ ______________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft