วิธีตั้งค่า MikroTik เก็บ Log พ.ร.บ. คอมพิวเตอร์ 90 วัน สำหรับหอพักและโรงแรมแบบมืออาชีพ
การให้บริการอินเทอร์เน็ต WiFi ในหอพัก อพาร์ทเม้นท์ และโรงแรม สิ่งที่ผู้ประกอบการและผู้ดูแลระบบ Network จะมองข้ามไม่ได้เลยคือ พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (พ.ร.บ. คอมพิวเตอร์) ซึ่งระบุให้ผู้ให้บริการ (Service Provider) มีหน้าที่ต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Log) ย้อนหลังไม่น้อยกว่า 90 วัน เพื่อใช้เป็นหลักฐานเมื่อเกิดเหตุอาชญากรรมทางไซเบอร์
ทำไมหอพักและโรงแรมต้องเก็บ Log ให้ถูกต้องตามกฎหมาย?
หากเกิดกรณีผู้ใช้งานในหอพักหรือโรงแรมนำสัญญาณอินเทอร์เน็ตไปกระทำความผิด เช่น การโจรกรรมข้อมูล การฉ้อโกงออนไลน์ หรือการโพสต์ข้อความผิดกฎหมาย เจ้าหน้าที่ตำรวจไซเบอร์จะทำการขอข้อมูลจราจรคอมพิวเตอร์จากผู้ประกอบการ หากหอพักหรือโรงแรมไม่มีการบันทึก Log หรือเก็บ Log ที่ไม่สามารถระบุตัวตนผู้ใช้งานได้ เจ้าของสถานที่อาจต้องรับภาระความผิดทางกฎหมายและมีโทษปรับตามที่ พ.ร.บ. คอมพิวเตอร์ กำหนดไว้
ทำไมไม่ควรเก็บ Log ไว้ในตัว Router MikroTik โดยตรง?
อุปกรณ์ MikroTik RouterBOARD ส่วนใหญ่ เช่น รุ่น hAP, hEX, RB3011, RB4011 หรือ CCR Series แม้จะเป็น Router ทรงประสิทธิภาพ แต่มักมีพื้นที่จัดเก็บข้อมูลภายใน (Flash Memory) ค่อนข้างจำกัด (ประมาณ 16MB ถึง 512MB) การเปิดบันทึก Log ลงใน Memory ตัวเครื่อง จะทำให้เกิดปัญหาตามมาดังนี้:
- พื้นที่เต็มอย่างรวดเร็ว: สำหรับหอพักที่มีผู้ใช้งาน 50-100 ห้อง Log จะเต็มภายในเวลาเพียงไม่กี่ชั่วโมง
- Router ทำงานช้าลงหรือค้าง: เมื่อ RAM และ Storage ถูกดึงไปใช้เก็บบันทึกข้อมูลอย่างหนัก Processor จะทำงานหนักจนเน็ตหลุดหรือ Router ค้าง
- Flash Storage เสื่อมสภาพ: การเขียนอ่านข้อมูลลง Flash Memory ซ้ำๆ ตลอด 24 ชั่วโมง จะทำให้หน่วยความจำพังเสียหายอย่างรวดเร็ว
แนวทางแก้ไขระดับมืออาชีพคือการส่ง Log จาก MikroTik ออกไปยัง Remote Syslog Server หรือระบบ Log Management ภายนอกเพื่อจัดเก็บข้อมูลให้ได้ 90 วันตามกฎหมายกำหนด
ขั้นตอนการตั้งค่า MikroTik เพื่อส่ง Log ไปยัง Remote Syslog Server
ขั้นตอนที่ 1: การตั้งค่า NTP Client เพื่อซิงค์เวลาให้ตรงกัน (Time Synchronization)
พยานหลักฐานจาก Log จะไม่สามารถใช้ได้ในชั้นศาลเลย หากเวลาบน Router ไม่ตรงกับเวลาจริง ดังนั้นต้องตั้งค่า NTP (Network Time Protocol) เสมอ:
- ไปที่เมนู System -> SNTP Client (หรือ
NTP Clientใน RouterOS v7) - ติ๊กถูกที่ช่อง Enabled
- ใส่ Server Primary IP เช่น
pool.ntp.orgหรือ IP ของสถาบันมาตรวิทยาแห่งชาติtime.uni.net.th - ไปที่เมนู System -> Clock เลือก Time Zone Name เป็น
Asia/Bangkok
ขั้นตอนที่ 2: สร้าง Logging Action สำหรับส่งไปยัง Syslog Server
เป็นการกำหนดเป้าหมายว่า Router จะส่ง Log ไปที่ Server IP ใดผ่าน Port 514 (Syslog Standard UDP Port):
- ไปที่เมนู System -> Logging แล้วคลิกแท็บ Actions
- กดเพิ่ม (
+) ตั้งชื่อ Name:syslog-server - เลือก Target:
remote - ใส่ Remote Address:
[IP Address ของ Log Server เช่น 192.168.1.200] - ใส่ Remote Port:
514และเลือก Syslog Facility:daemon
ขั้นตอนที่ 3: เลือกหัวข้อ Log (Topics) ที่ต้องจัดเก็บตาม พ.ร.บ. คอมพิวเตอร์
ข้อมูลจราจรที่กฎหมายบังคับเก็บ ได้แก่ Log การเชื่อมต่อเข้าใช้งาน Hotspot (Authentication Log) และ Connection Log:
- ไปที่แท็บ Rules กดเพิ่ม (
+) - เลือก Topics:
hotspot, infoแล้วเลือก Action:syslog-server(บันทึกการ Login, Logout, MAC Address, IP Address ของผู้ใช้) - กดเพิ่ม (
+) อีกชุด เลือก Topics:accountและ Action:syslog-server
ขั้นตอนที่ 4: ตั้งค่า Logging NAT Connection (Source และ Destination IP)
กรณีที่ต้องการเก็บ Log การบันทึก IP ปลายทาง (Outbound NAT Connection Log) สามารถเปิดใช้งานได้ที่ Firewall:
- ไปที่ IP -> Firewall -> NAT
- ใน Rule ของ srcnat (Masquerade) ให้เปิดแท็บ Extra หรือ Action แล้วติ๊กเลือก Log
- ใส่ Log Prefix เช่น
NAT-LOG: - จากนั้นไปที่ System -> Logging -> Rules เพิ่ม Topic
firewallให้ส่ง Action ไปยังsyslog-server
แนวทางการเลือกใช้บริการ Log Management ร่วมกับ SIAM-LOGIN
การตั้งค่า MikroTik เป็นเพียงส่วนหนึ่งของการส่งข้อมูลเท่านั้น แต่หัวใจสำคัญคือ Log Management Server ที่ปลายทาง ซึ่งต้องมีคุณสมบัติตามมาตรฐานกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES):
- มีระบบยืนยันความถูกต้องของข้อมูล (Data Integrity Checksum / Hashing SHA-256) เพื่อป้องกันการแก้ไขดัดแปลง Log
- สามารถเก็บบันทึกข้อมูลได้ต่อเนื่องยาวนานกว่า 90 วัน ถึง 365 วัน โดยไม่ทำให้เน็ตช้า
- มีหน้าค้นหาข้อมูล (Search Interface) ที่สามารถระบุตัวตน ยูสเซอร์เนม ไอพีเครื่อง ไอพีปลายทาง และช่วงเวลาได้อย่างรวดเร็ว
สำหรับผู้ประกอบการหอพัก โรงแรม หรือคอนโดมิเนียม ที่ต้องการโซลูชันระบบ WiFi Hotspot ครบวงจร พร้อมบริการเก็บ Log พ.ร.บ. คอมพิวเตอร์ 90 วัน แบบถูกต้อง 100% โดยไม่ต้องลงทุนซื้อ Server เองราคาแพง สามารถเลือกใช้บริการจาก SIAM-LOGIN ผู้เชี่ยวชาญด้านระบบ Authenticate และ Network Infrastructure มืออาชีพ
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: ทำไมไม่ควรเก็บ Log ลงใน Flash Storage ของ MikroTik โดยตรง?
เนื่องจาก Flash Memory ของอุปกรณ์ MikroTik มีความจุจำกัด การเก็บบันทึก Log ปริมาณมากเข้าสู่ตัวเครื่องโดยตรงจะทำให้พื้นที่เต็มอย่างรวดเร็ว และยังส่งผลให้อุปกรณ์ทำงานหนักจนค้าง รวมถึงทำให้อายุการใช้งานของ Flash Storage เสื่อมสภาพเร็วขึ้นจากการเขียนข้อมูลซ้ำๆ
Q: การเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ต้องบันทึกข้อมูลอะไรบ้าง?
ต้องบันทึกข้อมูลที่สามารถระบุตัวตนผู้ใช้งานได้ เช่น Username, IP Address, MAC Address เวลาในการเข้าใช้บริการ (Log-in) และออกจากระบบ (Log-out) รวมถึงข้อมูลการเชื่อมต่อไปยัง IP ปลายทาง และต้องมีเวลาตรงกับมาตรฐานเวลาสากล (NTP Client) จัดเก็บไว้ไม่น้อยกว่า 90 วัน
Q: บริการระบบ Hotspot และ Log Server จาก SIAM-LOGIN ช่วยผู้ประกอบการได้อย่างไร?
SIAM-LOGIN มีระบบ Cloud & On-Premise RADIUS Server พร้อม Log Management ที่ได้มาตรฐาน พ.ร.บ. คอมพิวเตอร์ ช่วยรับ Log จาก MikroTik ไปจัดเก็บอย่างปลอดภัย มีการเข้ารหัสป้องกันการแก้ไขข้อมูล ช่วยให้ผู้ประกอบการหอพักและโรงแรมปฏิบัติตามกฎหมายได้ 100% โดยไม่ต้องดูแล Server เอง
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน