다음으로 이어서 보기 좋은 문제 Security 고급 서비스 메시 신원 갱신은 맞아 보이는데 게이트웨이 하나가 mTLS를 거부 신뢰 도메인 간 워크로드 이전이 대체로 성공했는데 ingress나 egress 게이트웨이 하나만 mTLS peer를 거부하기 시작합니다. Security 고급 인증서 교체 후 한 서비스에서는 mTLS가 잘 재개되고 다른 곳에서 실패 번들 교체를 클러스터 전역에 적용했는데 워크로드나 sidecar 하나만 계속 상호 TLS handshake에 실패합니다. Security 고급 CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과 IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다. Security 고급 rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포 IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다.
Security 고급 서비스 메시 신원 갱신은 맞아 보이는데 게이트웨이 하나가 mTLS를 거부 신뢰 도메인 간 워크로드 이전이 대체로 성공했는데 ingress나 egress 게이트웨이 하나만 mTLS peer를 거부하기 시작합니다.
Security 고급 인증서 교체 후 한 서비스에서는 mTLS가 잘 재개되고 다른 곳에서 실패 번들 교체를 클러스터 전역에 적용했는데 워크로드나 sidecar 하나만 계속 상호 TLS handshake에 실패합니다.
Security 고급 CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과 IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다.
Security 고급 rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포 IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다.