주제문제 163개

Reverse Proxy Security

Reverse Proxy Security 관련 장애 문제 163개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 163개

SECURITY-1321리버스 프록시 뒤로 옮긴 뒤 AWS ALB OIDC 흐름이 루프애플리케이션 앞에 새 프록시 계층을 두자 운영에서만 ALB 기반 인증이 루프합니다.Security고급16분ProSECURITY-1295서명 쿠키가 한 서브도메인에서는 되고 다른 곳에서 실패서브도메인 간 인증 기능이 한 hostname에서는 되고 CDN alias나 대체 도메인을 거칠 때만 실패합니다.Security고급16분ProSECURITY-1293주 hostname에 맞춰 튜닝한 WAF 규칙이 canary 경로를 계속 차단운영 트래픽 기준으로 규칙을 튜닝했는데도 같은 WAF 뒤의 canary 환경이 다르게 동작합니다.Security고급17분ProSECURITY-1231OIDC 콜백이 성공한 뒤에도 브라우저 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-1219WAF 규칙 롤백은 끝난 것으로 보이는데 API hostname 하나가 계속 옛 동작을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1224WAF 롤백은 끝난 것으로 보이는데 hostname 하나가 계속 옛 규칙을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1275WAF 튜닝으로 주 hostname은 고쳐졌는데 같은 애플리케이션이 두 번째 hostname에서 계속 실패주 공개 route에서 오탐 수정을 검증했는데 사용자가 레거시나 대체 hostname으로 계속 실패합니다.Security고급18분ProSECURITY-1265같은 서비스인데 hostname 하나는 mTLS 성공, 다른 하나는 실패구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급18분ProSECURITY-1270같은 서비스인데 hostname 하나는 mTLS 성공, 다른 하나는 실패프록시 하나 뒤의 서비스가 주 hostname에서는 되는데 다른 alias에서 신뢰나 hostname 검사에 실패하기 시작합니다.Security고급18분ProSECURITY-1273같은 프록시 뒤에서 hostname 하나는 mTLS를 통과하고 다른 하나는 실패프록시 하나 뒤의 서비스가 주 hostname에서는 되고, 동등하다고 여긴 대체 alias에서 실패합니다.Security고급18분ProSECURITY-1214CSP는 맞아 보이는데 연합 로그인 팝업이 계속 실패안전해 보이던 CSP 강화 후 팝업이나 임베디드 신원 흐름이 일부 사용자에게서 실패하기 시작합니다.Security고급19분ProSECURITY-1216Secure 쿠키와 리다이렉트 설정은 맞아 보이는데 브라우저 하나가 계속 루프연합 로그인이 한 hostname 경로에서는 되는데, 인증에 성공한 뒤 다른 브랜드 hostname에서 리다이렉트 루프에 빠집니다.Security고급19분ProSECURITY-1263WAF가 대체 hostname으로 들어온 정상 트래픽만 차단구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급19분ProSECURITY-1268WAF가 대체 hostname으로 들어온 정상 트래픽만 차단주 hostname에서 오탐 수정을 확인했는데, 다른 edge 경로로 같은 백엔드에 도달하면 사용자가 계속 실패합니다.Security고급19분ProSECURITY-1259허용목록이 주 관리자 hostname은 보호하는데 두 번째 hostname이 다른 프록시 체인으로 같은 백엔드에 계속 도달문서에 적힌 URL에서는 edge 정책이 작동하는데 다른 호스트명이 우회합니다 — 백엔드가 아직 다른 경로로도 노출돼 있습니다.Security고급19분ProSECURITY-1234edge 허용목록은 맞아 보이는데 대체 hostname 하나가 계속 관리자 표면을 노출팀이 관리자 인터페이스를 잠근 뒤, 내부나 레거시 hostname이 edge 정책 없이 같은 엔드포인트에 계속 도달함을 발견합니다.Security고급20분ProSECURITY-1244edge 허용목록은 맞아 보이는데 대체 hostname이 계속 관리자 표면을 노출팀이 공개 관리자 입구를 보호한 뒤, 내부나 레거시 hostname이 같은 edge 제한 없이 그것을 계속 노출함을 발견합니다.Security고급20분ProSECURITY-1254edge 허용목록은 맞아 보이는데 대체 hostname이 다른 프록시 체인으로 그것을 우회주 라우트는 보호되는데 같은 백엔드가 허용 목록에 있는 edge 경로를 거치지 않는 보조 호스트명으로 계속 닿습니다.Security고급20분ProSECURITY-1229edge에는 IP 허용목록이 있는데 관리자 트래픽이 계속 새어 나감팀이 공개 hostname을 보호했는데, 대체 내부나 레거시 hostname이 같은 관리자 인터페이스를 계속 노출함을 발견합니다.Security고급20분ProSECURITY-1249관리자 표면이 edge 허용목록으로 보호된 듯한데 대체 hostname이 다른 프록시 체인으로 그것을 우회주 라우트는 잠갔는데 같은 백엔드가 허용 목록에 있는 edge 경로를 거치지 않는 보조 호스트명으로 계속 닿습니다.Security고급20분Pro