주제문제 46개· 검수 문제 1개

Firewall Policy Basics

Firewall Policy Basics 관련 장애 문제 46개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 46개

밖에서만 포트 접속 시간 초과: 서버 안에서는 됨새 관리 도구를 8443 포트로 띄웠는데, 서버 안에서는 되고 밖에서는 시간 초과가 납니다.검수Network입문3분무료SECURITY-1345Cloudflare Access로 보호된 앱이 관리 포트를 노출팀이 앱을 Access 뒤에 뒀는데, 보안 검토에서 관리자 포트가 origin host에 여전히 직접 도달 가능함이 드러납니다.Security고급15분ProSECURITY-1365Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 리스너가 공개로 남음팀이 앱을 Cloudflare Access 뒤에 뒀는데, 같은 origin의 부수적인 관리자 포트가 여전히 직접 도달 가능함을 발견합니다.Security고급13분ProSECURITY-1355Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 포트가 공개로 남음팀이 Cloudflare Access를 도입했는데, 보안 검토에서 같은 origin host의 관리자 포트가 여전히 직접 도달 가능함이 드러납니다.Security고급14분ProNETWORK-1345Cisco DHCP relay는 정상으로 보이는데 서버가 계속 잘못된 source를 기록캠퍼스 네트워크에서 인터페이스를 VRF로 옮긴 뒤 새로 옮긴 VLAN에서만 중앙 DHCP가 실패하기 시작합니다.Network고급15분ProNETWORK-1332pfSense나 Netgate 정책 route는 맞아 보이는데 응답 트래픽이 계속 엉뚱한 WAN으로 나감dual-WAN 방화벽이 한 방향 흐름에는 정책 라우팅이 잘 되는데, 이후 비대칭이나 응답 깨짐이 나타납니다.Network고급15분ProNETWORK-1290로드밸런서는 서비스 IP에 닿는데 health check가 계속 실패수동 테스트에서는 같은 subnet에서 백엔드가 응답하는데도 로드밸런서 뒤의 서비스가 끝내 정상이 되지 않습니다.Network중급15분ProLINUX-1324방화벽 reload가 운영 트래픽을 끊음방화벽 자동화를 리팩터한 뒤 정책 reload 시점마다 정확히 겹치는 짧은 트래픽 손실이 보입니다.Linux고급15분ProLINUX-1334커널 업데이트가 드라이버 문제를 고쳤는데 커스텀 nftables 서비스가 계속 실패host 커널 업그레이드 후, 서비스가 안정될 때까지 초기 부팅에서 산발적으로 트래픽이 노출되거나 방화벽이 적용되지 않습니다.Linux고급15분ProNETWORK-1308큰 DNS 조회가 TCP 폴백에서만 실패이름 해석이 잘 되는 것처럼 보이는 경로에서 큰 DNS 응답이나 DNSSEC이 무거운 질의만 실패합니다.Network고급15분ProNETWORK-1301Palo Alto 보안 규칙은 맞아 보이는데 세션이 계속 그것을 비껴감방화벽 점검 창에서 NAT를 갱신한 뒤에야, 뚜렷한 deny 로그도 없이 access 정책 하나가 매칭을 멈춘 것처럼 보입니다.Network고급16분ProLINUX-1307방화벽 reload 후 게시된 Docker 포트가 사라짐host 방화벽 강화 reload가 깨끗이 도는데 컨테이너가 게시한 포트가 전부 조용히 트래픽을 받지 못합니다.Linux고급16분ProK8S-1265LoadBalancer Service가 클러스터 내부에서는 되는데 외부 트래픽은 실패구조적 장애 대응 훈련용 K8s 장애 시나리오입니다.Kubernetes고급17분ProK8S-1270LoadBalancer Service가 클러스터 내부에서는 되는데 외부 트래픽은 실패NLB로 서비스를 외부에 노출한 뒤, 클러스터 내부 테스트는 계속 통과하는데 외부 트래픽만 실패합니다.Kubernetes고급17분ProNETWORK-1297PMTUD 문제가 DNSSEC 응답에만 영향사용자는 일반 도메인을 제대로 해석하는데 네트워크 경로 하나에서 검증이 무거운 DNS 작업이 실패합니다.Network고급17분ProNETWORK-1295문서상 NAT 예외는 살아 있는데 백업 경로 하나가 계속 변환VPN 경로가 active 방화벽에서는 되고 failover 후나 HA 테스트 중에만 실패합니다.Network고급17분ProSECURITY-1208긴급 허용목록이 장애는 고쳤는데 의도보다 훨씬 넓은 우회를 조용히 남김임시 규칙이 접근은 복구하는데, 예외가 너무 넓어 원래 영향 범위를 한참 벗어난 트래픽까지 허용합니다.Security중급18분ProNETWORK-1280방화벽 이전이 ACL 의도는 보존했는데 애플리케이션 하나가 계속 실패방화벽 이전으로 대부분의 서비스는 잘 도는데, 옛 ACL 로직으로는 예측되지 않던 방식으로 애플리케이션 경로 하나가 실패합니다.Network고급18분ProNETWORK-1285방화벽 클러스터가 설정은 동기화하고 연결 상태는 동기화하지 않아, failover 후 비대칭 응답 트래픽이 장수 애플리케이션 프로토콜 하나만 깨뜨림정책도 맞고 세션도 처음엔 맺어지는데 failover 후 애플리케이션 하나가 실패합니다 — 세션 상태가 운영자 전제대로 복제되지 않았습니다.Network고급18분ProLINUX-1229nftables ruleset은 복원된 것으로 보이는데 레거시 iptables 서비스 하나가 부팅 때 오래된 NAT 테이블을 재생새 ruleset은 디스크상으로는 맞는데 재시작 후 변환 트래픽이 마치 옛 테이블이 아직 패킷 흐름을 쥔 것처럼 동작합니다.Linux고급19분Pro