cPHulk ป้องกัน Brute Force Attack ใน cPanel

บล็อก IP ที่พยายามเดารหัสผ่านล็อกอิน cPanel ซ้ำๆ อัตโนมัติด้วย cPHulk

cPHulk ป้องกัน Brute Force Attack ใน cPanel Security

cPHulk คืออะไร?

cPHulk เป็นเครื่องมือในตัว cPanel ที่ป้องกัน Brute Force Attack บนการล็อกอิน cPanel, FTP, SSH, MySQL WebDisk และ Webmail ของคุณ Brute Force Attack คือการที่ผู้โจมตีพยายามเดารหัสผ่านโดยลองรหัสหลาย ๆ ตัวซ้ำ ๆ จนกว่าจะเดาถูก

cPHulk ทำงานโดยการ:

cPHulk ทำงานอย่างไร?

cPHulk ใช้ระบบ Tracking เพื่อบันทึกการเข้าสู่ระบบแต่ละครั้ง:

ตั้งค่า cPHulk ใน cPanel

cPHulk ปกติใช้งานอยู่แล้วตั้งแต่เริ่มติดตั้ง cPanel แต่คุณสามารถเข้าไปปรับแต่งได้:

  1. Login เข้า cPanel ที่ https://yourdomain.com:2083
  2. ค้นหา cPHulk Brute Force Protection ในเมนู Security หรือ Privacy
  3. หน้า cPHulk จะแสดง:
    • Status — สถานะว่าเปิดการป้องกันหรือไม่
    • Blocked IPs — รายการ IP ที่ถูกบล็อกอยู่
    • Settings — ตั้งค่าเกณฑ์การบล็อก

ปรับแต่งตั้งค่า cPHulk

ในส่วน Settings คุณสามารถปรับค่าต่อไปนี้:

Tip: ค่า Default ของ cPHulk (โดยปกติ 20 ครั้ง Failed Login ใน 1 ชั่วโมง แล้วบล็อก 1 ชั่วโมง) พอสำหรับการป้องกันปกติ ถ้าเว็บไซต์มี User หลาย ๆ คน ลองเพิ่มเกณฑ์ให้สูงขึ้น (เช่น 30 ครั้ง) เพื่อหลีกเลี่ยงการบล็อก User ที่ถูกต้อง

Whitelist IP ของคุณเอง

หากคุณกลัวว่าตัวเองอาจล็อกอินผิด ๆ และถูกบล็อก คุณสามารถ Whitelist IP ของตัวเองได้:

  1. ใน cPHulk ค้นหาส่วน Whitelist หรือ Add to Whitelist
  2. ใส่ IP ของคุณ (หาได้จาก https://whatismyipaddress.com)
  3. คลิก Whitelist หรือ Add
  4. ตั้งแต่นี้ไป IP นั้นจะไม่ถูกบล็อกไม่ว่าล็อกอินผิดกี่ครั้ง

เมื่อ IP ของคุณถูกบล็อก ให้ทำอย่างไร?

หากคุณเข้า cPanel ไม่ได้เพราะถูกบล็อก มีวิธี Unblock ดังนี้:

cPHulk vs ตัวเลือกความปลอดภัยอื่น ๆ

cPHulk ป้องกัน Brute Force แต่เพิ่มเติมความปลอดภัยอื่น ๆ ตัวเลือก:

ผสมรวม cPHulk กับ 2FA เป็นการป้องกันที่ดีที่สุดต่อ Brute Force Attack


ตรวจสอบว่า cPHulk ทำงานถูกต้อง

เพื่อทดสอบว่า cPHulk ทำงาน:

# 1. เข้าดู cPHulk Status ใน cPanel
# Dashboard → Security → cPHulk Brute Force Protection
# ตรวจสอบ Status ว่าเป็น "Active" หรือ "Enabled"

# 2. ตรวจสอบรายการ Blocked IPs
# หากไม่มี Blocked IPs แสดงว่าไม่มีใครพยายาม Attack หรือ
# ทดสอบโดยพยายาม Login ผิด ๆ หลาย ๆ ครั้ง (หาวิธีทดสอบที่ปลอดภัย)
# หลังจากนั้นตรวจสอบว่า IP ถูกเพิ่มในรายการบล็อก

# 3. ตรวจสอบ cPHulk Logs (ถ้ามี)
# บางเวอร์ชัน cPanel มี Log ที่บันทึกการ Login แต่ละครั้ง
# ไปที่ Account Information หรือ File Manager แล้วดู logs/

# 4. ทดสอบการ Whitelist
# Whitelist IP ของคุณแล้ว Login ผิด ๆ หลาย ๆ ครั้ง
# ตรวจสอบว่า IP ไม่ถูกบล็อก
Tip: หากต้องการดู IP ของตัวเอง ให้ CMD หรือ Terminal พิมพ์ `ipconfig` (Windows) หรือ `ifconfig` (Mac/Linux) หรือไปที่ https://whatismyipaddress.com ค้นหา IP ที่เป็นเลขสาธารณะของคุณ

แก้ปัญหาที่พบบ่อย

Error: "cPHulk ไม่มีอยู่ในเมนู cPanel"

เกิดเมื่อ Hosting Provider ไม่เปิดใช้ cPHulk หรือตัดออก

วิธีแก้: ติดต่อ Hosting Provider ขอให้เปิด cPHulk Brute Force Protection หรือขอให้เปิด SSH Access แล้วใช้คำสั่ง CLI จัดการความปลอดภัยเอง

Error: "ล็อกเข้า cPanel ผิด ๆ แล้วถูกบล็อก และไม่ได้ Whitelist IP"

เกิดเมื่อพยายาม Login ผิด หลาย ๆ ครั้ง cPHulk บล็อก IP โดยอัตโนมัติ ในทั้งนี้ไม่มีวิธีการหลีกเลี่ยง จนกว่าเวลาบล็อกจะหมด

วิธีแก้: รอให้หมดระยะเวลาบล็อก (โดยปกติ 1 ชั่วโมง) หรือใช้ IP อื่น (Proxy, VPN, 4G) หรือติดต่อ Hosting Provider ขอ Unblock ทันที

Error: "cPHulk บล็อก IP ที่ถูกต้องของคุณ เพราะคนอื่นล็อกเข้า cPanel จาก IP นั้นผิด ๆ"

หากคุณแชร์ Internet Connection (เช่น ที่บ้าน) กับคนอื่นที่พยายาม Login ผิด ๆ คนนั้นอาจทำให้ IP ทั้งหมดถูกบล็อก

วิธีแก้: Whitelist IP ของคุณเอง เพื่อไม่ให้ถูกบล็อก หรือบอกคนอื่นให้ใช้รหัสผ่านที่ถูกต้อง

Error: "cPHulk บล็อก Legitimate Traffic เช่น Bot ของ Search Engine"

ไม่น่าเกิด เพราะ Search Engine Bot มักไม่พยายาม Login cPanel แต่หากเกิด Search Engine ก็ค่อยๆ คืน IP

วิธีแก้: ถ้าอยากหลีกเลี่ยง ให้ Whitelist IP ของ Search Engine ที่รู้จัก (เช่น Google, Bing) แต่ส่วนใหญ่ไม่จำเป็น

Error: "cPHulk ติดตั้ง แต่ประสิทธิภาพ cPanel ช้า"

การตรวจสอบ Failed Login แต่ละครั้งต้องใช้ CPU เล็กน้อย หากเซิร์ฟเวอร์มี Traffic สูง อาจรู้สึกได้

วิธีแก้: ลองปิด cPHulk ชั่วคราว ทดสอบความเร็ว หากเร็วขึ้น ให้เพิ่มเกณฑ์ Max Login Attempts ให้สูงขึ้น (เช่น 50 ครั้ง) เพื่อลดการตรวจสอบ หรือเพิ่มระยะเวลา Blockage ให้นาน


คำถามที่พบบ่อย

Q: cPHulk บล็อกได้นานเท่าไรได้?

A: โดยค่าเริ่มต้น cPHulk บล็อก IP 1 ชั่วโมง แต่คุณสามารถปรับได้ในตั้งค่า cPHulk ให้บล็อกนานขึ้น เช่น 24 ชั่วโมง, 7 วัน, หรือหากพบว่ามี Brute Force Attack ต่อเนื่อง ก็อาจบล็อกนานกว่านั้นได้

Q: หากล็อกอินผิดรหัสผ่านตั้งแต่แรก cPHulk บล็อกเลยหรือ?

A: ไม่ cPHulk บล็อก IP เมื่อมี Failed Login หลาย ๆ ครั้ง ไม่ใช่ครั้งเดียว หากตั้งเกณฑ์เป็น 10 ครั้ง ต้องล็อกอินผิด 10 ครั้งจึงบล็อก ดังนั้นหากล็อกอินผิดครั้งแรก ก็ยังพยายามใหม่ได้

Q: cPHulk คุ้มครองล็อกเข้าอืน ๆ เช่น WordPress, Joomla หรือไม่?

A: cPHulk คุ้มครองเฉพาะ cPanel Login, FTP, SSH, MySQL, WebDisk, Webmail เท่านั้น สำหรับ WordPress, Joomla คุณต้องติดตั้ง Plugin ป้องกัน Brute Force Attack แยกต่างหาก เช่น Wordfence, iThemes Security สำหรับ WordPress