logologo
เริ่มต้น
คู่มือ
การพัฒนา
ปลั๊กอิน
API
English
简体中文
日本語
한국어
Deutsch
Français
Español
Português
Русский
Italiano
Türkçe
Українська
Tiếng Việt
Bahasa Indonesia
ไทย
Polski
Nederlands
Čeština
العربية
עברית
हिन्दी
Svenska
เริ่มต้น
คู่มือ
การพัฒนา
ปลั๊กอิน
API
logologo
คู่มือความปลอดภัย
นโยบาย Token

นโยบายรหัสผ่าน

นโยบายรหัสผ่าน
การล็อกผู้ใช้
การจำกัด IP
บันทึกการตรวจสอบ
การยืนยันตัวตนแบบสองปัจจัย (2FA)
การเข้ารหัสฟิลด์
Previous Pageการล็อกผู้ใช้
Next Pageบันทึกการตรวจสอบ
TIP

เอกสารนี้แปลโดย AI หากมีข้อมูลที่ไม่ถูกต้อง โปรดดูเวอร์ชันภาษาอังกฤษ

#การจำกัด IP

This feature is provided by the plugin «การจำกัด IP», included in Enterprise Edition and above commercial editions

#บทนำ

NocoBase ช่วยให้ผู้ดูแลระบบสามารถกำหนด Whitelist (รายการที่อนุญาต) หรือ Blacklist (รายการที่ไม่อนุญาต) สำหรับ IP Address ที่ผู้ใช้เข้าถึง เพื่อจำกัดการเชื่อมต่อจากเครือข่ายภายนอกที่ไม่ได้รับอนุญาต หรือบล็อก IP Address ที่เป็นอันตรายซึ่งทราบกันดีอยู่แล้ว เพื่อลดความเสี่ยงด้านความปลอดภัย นอกจากนี้ ผู้ดูแลระบบยังสามารถตรวจสอบบันทึกการปฏิเสธการเข้าถึง (Access Denial Logs) เพื่อระบุ IP ที่มีความเสี่ยงได้อีกด้วยครับ/ค่ะ

#กฎการตั้งค่า

2025-01-23-10-07-34-20250123100733

#โหมดการกรอง IP

  • Blacklist (รายการที่ไม่อนุญาต): เมื่อ IP ที่ผู้ใช้เข้าถึงตรงกับ IP ในรายการ ระบบจะปฏิเสธการเข้าถึง ส่วน IP ที่ไม่ตรงกัน ระบบจะอนุญาตให้เข้าถึงโดยค่าเริ่มต้นครับ/ค่ะ
  • Whitelist (รายการที่อนุญาต): เมื่อ IP ที่ผู้ใช้เข้าถึงตรงกับ IP ในรายการ ระบบจะอนุญาตให้เข้าถึง ส่วน IP ที่ไม่ตรงกัน ระบบจะปฏิเสธการเข้าถึงโดยค่าเริ่มต้นครับ/ค่ะ

#รายการ IP

ใช้สำหรับกำหนด IP Address ที่ได้รับอนุญาตหรือถูกปฏิเสธการเข้าถึงระบบครับ/ค่ะ การทำงานที่เฉพาะเจาะจงจะขึ้นอยู่กับโหมดการกรอง IP ที่เลือกไว้ รองรับการป้อน IP Address หรือ CIDR Network Segment โดยสามารถคั่น IP Address หลายรายการด้วยเครื่องหมายจุลภาค (comma) หรือขึ้นบรรทัดใหม่ได้ครับ/ค่ะ

#การตรวจสอบบันทึก

หลังจากที่ผู้ใช้ถูกปฏิเสธการเข้าถึง IP ที่เข้าถึงจะถูกบันทึกลงใน System Logs ครับ/ค่ะ โดยสามารถดาวน์โหลดไฟล์บันทึกที่เกี่ยวข้องเพื่อนำไปวิเคราะห์ได้

2025-01-17-13-33-51-20250117133351

ตัวอย่างบันทึก:

2025-01-14-14-42-06-20250114144205

#คำแนะนำในการตั้งค่า

#คำแนะนำสำหรับโหมด Blacklist

  • เพิ่ม IP Address ที่เป็นอันตรายซึ่งทราบกันดีอยู่แล้ว เพื่อป้องกันการโจมตีทางเครือข่ายที่อาจเกิดขึ้นครับ/ค่ะ
  • ตรวจสอบและอัปเดต Blacklist เป็นประจำ เพื่อลบ IP Address ที่ไม่ถูกต้องหรือไม่จำเป็นต้องบล็อกออกไปครับ/ค่ะ

#คำแนะนำสำหรับโหมด Whitelist

  • เพิ่ม IP Address ของเครือข่ายภายในที่เชื่อถือได้ (เช่น ช่วง IP ของสำนักงาน) เพื่อให้แน่ใจว่าระบบหลักสามารถเข้าถึงได้อย่างปลอดภัยครับ/ค่ะ
  • หลีกเลี่ยงการเพิ่ม IP Address ที่ถูกกำหนดแบบไดนามิก (Dynamically Assigned IP) เข้าไปใน Whitelist เพื่อป้องกันการหยุดชะงักของการเข้าถึงครับ/ค่ะ

#คำแนะนำทั่วไป

  • ใช้ CIDR Network Segment เพื่อให้การตั้งค่าง่ายขึ้น เช่น ใช้ 192.168.0.0/24 แทนการเพิ่ม IP Address ทีละรายการครับ/ค่ะ
  • สำรองข้อมูลการตั้งค่ารายการ IP เป็นประจำ เพื่อให้สามารถกู้คืนได้อย่างรวดเร็วในกรณีที่เกิดข้อผิดพลาดในการทำงานหรือระบบล้มเหลวครับ/ค่ะ
  • ตรวจสอบบันทึกการเข้าถึงเป็นประจำ เพื่อระบุ IP ที่ผิดปกติ และปรับ Blacklist หรือ Whitelist ได้ทันท่วงทีครับ/ค่ะ