09/09/2026
Tips แก้ปัญหา Network ทุกองค์กร
CPU Firewall สูงผิดปกติ เกิดจากอะไร❓
CPU ของ Firewall เปรียบเสมือน "สมอง" ของอุปกรณ์ หาก CPU ทำงานสูงต่อเนื่อง เช่น 80-100% จะส่งผลให้ Firewall ประมวลผลแพ็กเก็ตได้ช้าลง ทำให้ Internet ช้า VPN หลุด หรือบางครั้งผู้ใช้งานไม่สามารถเชื่อมต่อระบบได้
อาการที่พบเมื่อ CPU Firewall สูง
❌ Internet ใช้งานช้าผิดปกติ
❌ เปิดเว็บไซต์ช้า
❌ VPN หลุดหรือเชื่อมต่อไม่เสถียร
❌ Ping สูง (Latency สูง)
❌ Session ใหม่สร้างได้ช้า
❌ Firewall ตอบสนองหน้า Web GUI หรือ SSH ช้า
❌ บางบริการใช้งานไม่ได้เป็นช่วง ๆ
----------------------------------------------
สาเหตุที่ทำให้ CPU Firewall สูง
🔷 1. มีจำนวน Session มากเกินไป
Firewall ต้องตรวจสอบทุก Session ที่ผ่านเข้ามา
ตัวอย่าง
• มีผู้ใช้งานหลายร้อยคน
• มี Server จำนวนมาก
• มี IoT จำนวนมาก
ตรวจสอบ
• Concurrent Sessions
• New Sessions per Second
----------------------------------------------
🔷 2. เปิดใช้งาน Security Profile จำนวนมาก
เช่น
• IPS
• Antivirus
• Anti-Malware
• Application Control
• Web Filter
• DNS Filter
• SSL Inspection
• Anti Bot
👉 ทุกบริการต้องตรวจสอบ Packet ทำให้ CPU ใช้งานเพิ่มขึ้น
----------------------------------------------
🔷 3. SSL Inspection
ปัจจุบันเว็บไซต์ส่วนใหญ่ใช้ HTTPS
Firewall ต้อง
• ถอดรหัส SSL
• ตรวจสอบข้อมูล
• เข้ารหัสกลับ
👉 จึงใช้ CPU สูงมาก โดยเฉพาะ Full SSL Inspection
----------------------------------------------
🔷 4. ถูกโจมตีจากภายนอก (DDoS / Flood)
เช่น
• SYN Flood
• UDP Flood
• ICMP Flood
• HTTP Flood
👉 Firewall ต้องประมวลผล Packet จำนวนมหาศาล
อาการ
❌ CPU ขึ้น 100%
❌ Session เต็ม
❌ Internet ใช้งานไม่ได้
----------------------------------------------
🔷 5. Malware ภายในองค์กร
เครื่องคอมพิวเตอร์ติด Malware
ตัวอย่าง
• Scan Network
• ส่ง Spam
• ติดต่อ Command & Control Server
• ส่งข้อมูลออกจำนวนมาก
👉 Firewall ต้องประมวลผล Traffic ตลอดเวลา
----------------------------------------------
🔷 6. Broadcast หรือ Network Loop
เมื่อ Switch เกิด Loop
จะเกิด
• Broadcast Storm
• Multicast จำนวนมาก
• Unknown Unicast Flood
Firewall จะรับ Packet จำนวนมหาศาล
👉 CPU จะสูงทันที
----------------------------------------------
🔷 7. Routing ผิดพลาด
เช่น
• Routing Loop
• Static Route ผิด
• OSPF ผิด
• BGP ผิด
Packet จะวนซ้ำไปมา
👉 CPU ใช้งานสูงผิดปกติ
----------------------------------------------
🔷 8. Logging มากเกินไป
หากเปิด Log ทุก Policy
เช่น
• Allow
• Deny
• Traffic
• DNS
• Application
Firewall ต้องเขียน Log ตลอดเวลา
👉 CPU และ Disk I/O จะเพิ่มขึ้น
----------------------------------------------
🔷 9. Firmware Bug
บางเวอร์ชันมี Bug
ทำให้
• Memory Leak
• CPU Leak
• Process ค้าง
CPU จะสูงแม้ไม่มีผู้ใช้งาน
👉 ควรตรวจสอบ Release Notes และอัปเดต Firmware เมื่อผู้ผลิตแนะนำ
----------------------------------------------
🔷 10. Hardware ไม่เพียงพอ
เช่น
• Firewall รองรับ 100 Users
• แต่ใช้งานจริง 500 Users
CPU จะทำงานเต็มตลอดเวลา
👉 ควรเลือกอุปกรณ์ให้เหมาะกับจำนวนผู้ใช้ ปริมาณทราฟฟิก และการเปิดใช้ฟีเจอร์ด้านความปลอดภัย
----------------------------------------------
🔷 11. VPN จำนวนมาก
เช่น
• IPSec VPN
• SSL VPN
การเข้ารหัส (Encryption) และถอดรหัส (Decryption) ใช้ CPU สูง
👉 โดยเฉพาะเมื่อมี Remote User จำนวนมากพร้อมกัน
----------------------------------------------
🔷 12. Policy จำนวนมากเกินไป
เช่น
• Firewall Rules หลายพันรายการ
• ทุก Packet ต้องค้นหา Rule ที่ตรง
หากออกแบบ Policy ไม่ดี
👉 CPU จะทำงานหนักขึ้น
----------------------------------------------
🔷 วิธีการตรวจสอบ
ตรวจสอบค่าเหล่านี้
• CPU Usage
• Memory Usage
• Session Count
• New Sessions/sec
• Top Process
• Traffic Interface
• Security Profile
• Attack Log
• VPN Usage
• Hardware Acceleration
----------------------------------------------
🔷 วิธีแก้ไขปัญหา
✅ ตรวจสอบ Top Process ที่ใช้ CPU สูง
✅ วิเคราะห์ Traffic ด้วย Log หรือ Packet Capture
✅ เปิดใช้ Hardware Acceleration (หากอุปกรณ์รองรับ)
✅ ปิด Security Profile ที่ไม่จำเป็น
✅ จำกัด Session ของผู้ใช้งานหรือแอปพลิเคชันที่ผิดปกติ
✅ เปิดระบบป้องกัน DoS/DDoS และ Rate Limiting
✅ ตรวจสอบ Malware ภายในองค์กร
✅ แก้ไข Network Loop และ Broadcast Storm
✅ ลดการบันทึก Log ที่ไม่จำเป็น
✅ อัปเดต Firmware ให้เป็นเวอร์ชันที่เสถียร
✅ หากใช้งานเกินขีดความสามารถของอุปกรณ์ ควรอัปเกรด Firewall ให้เหมาะกับปริมาณงาน
----------------------------------------------
🔷 สรุปสุดท้ายเข้าใจง่าย
CPU ของ Firewall ที่สูงผิดปกติไม่ได้เกิดจากการใช้งานอินเทอร์เน็ตเพียงอย่างเดียว แต่ยังอาจเกิดจากการเปิดใช้ฟีเจอร์ด้านความปลอดภัยจำนวนมาก การโจมตีทางเครือข่าย การตั้งค่า Routing หรือ Policy ที่ไม่เหมาะสม รวมถึงข้อจำกัดของฮาร์ดแวร์ การตรวจสอบค่า CPU, Session, Traffic, Log และ Process อย่างสม่ำเสมอ
👉 จะช่วยให้สามารถวิเคราะห์สาเหตุและแก้ไขปัญหาได้รวดเร็ว ก่อนที่จะส่งผลกระทบต่อการให้บริการของระบบเครือข่ายทั้งองค์กร‼