주제문제 163개

Reverse Proxy Security

Reverse Proxy Security 관련 장애 문제 163개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 163개

SECURITY-1218분산 공격을 남용 탐지가 놓침애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 로깅 로직은 항상 forwarded IP 헤더를 신뢰합니다.Security고급20분ProSECURITY-1223분산 공격을 남용 탐지가 놓침애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 탐지기는 항상 같은 forwarded 헤더를 신뢰합니다.Security고급20분ProSECURITY-1211연합 로그인이 콜백에서만 깨짐OIDC 흐름이 provider에는 성공적으로 도달하는데, 브라우저 state가 없어 콜백 핸들러가 복귀를 거부합니다.Security고급21분ProSECURITY-1210mTLS 교체는 끝난 것으로 보이는데 게이트웨이 하나가 계속 실패mTLS 교체가 끝나 대부분의 게이트웨이는 복구됐는데, 체인 신뢰가 불완전한 하나가 계속 peer를 거부합니다.Security고급22분ProSECURITY-1201OIDC issuer 갱신은 끝난 것으로 보이는데 검증기 하나가 계속 옛 issuer URL을 고정issuer 이전 후 대부분의 인증 흐름은 복구되는데 프록시나 sidecar 하나가 계속 토큰을 거부합니다 — 여전히 직전 issuer 위치를 신뢰합니다.Security고급22분ProSECURITY-1184secure-scheme 헤더가 일관되지 않아 프록시 뒤에서 OIDC 로그인 콜백이 깨짐SSO가 직접 접속에서는 되고 공개 프록시를 거치면 실패합니다 — 앱과 프록시가 원래 요청이 보안 연결이었는지를 두고 어긋납니다.Security고급22분ProSECURITY-1207WAF가 뻔한 페이로드는 막는데 정규화된 경로가 대체 route로 백엔드에 계속 도달한 테스트에서는 규칙이 잘 듣는 것처럼 보이는데 다른 경로 표현이 빠져나갑니다 — 프록시와 WAF의 정규화가 다릅니다.Security고급23분ProSECURITY-1181프록시 경로 하나가 불완전한 인증서 체인을 서빙해 내부 registry 신뢰가 깨짐같은 내부 레지스트리가 한 경로에서는 되고 다른 경로에서는 실패합니다 — 중간 프록시가 불완전한 TLS 체인을 내보냅니다.Security고급24분ProSECURITY-1366차단 파이프라인이 공격자가 아니라 프록시를 대상으로 함리버스 프록시를 넣거나 재설정한 뒤 자동 차단이 남용 클라이언트 대신 프록시를 벌하기 시작합니다.Security중급12분ProSECURITY-1362프록시 강화 후 OpenSearch dashboards 로그인이 루프리버스 프록시를 강화한 뒤 사용자가 IdP와 대시보드 사이를 오가며 인증된 세션에 끝내 도달하지 못합니다.Security중급12분ProSECURITY-1365Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 리스너가 공개로 남음팀이 앱을 Cloudflare Access 뒤에 뒀는데, 같은 origin의 부수적인 관리자 포트가 여전히 직접 도달 가능함을 발견합니다.Security고급13분ProSECURITY-1356Fail2ban 또는 CrowdSec 파이프라인이 프록시 IP를 차단리버스 프록시를 넣은 뒤 자동 차단이 실제 남용 클라이언트 대신 프록시를 대상으로 하기 시작합니다.Security중급13분ProSECURITY-1394NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다.Security고급13분ProSECURITY-1342OpenSearch 대시보드 로그인이 루프프록시 강화로 쿠키 태세는 좋아졌는데 대시보드 사용자가 로그인 리다이렉트 루프에 갇힙니다.Security중급13분ProNETWORK-1399URL 필터링 예외가 주 SaaS host는 덮는데 파일 내보내기가 계속 실패SaaS allow 규칙이 승인됐는데 메인 앱은 잘 뜨면서 내보내기나 다운로드 기능 하나가 계속 차단됩니다.Network고급13분ProSECURITY-1325WAF 관리 규칙이 모바일 클라이언트 하나만 차단WAF ruleset을 갱신한 뒤 레거시 모바일 클라이언트 연동 하나에만 선택적으로 장애가 생깁니다.Security중급13분ProSECURITY-1338리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.Security중급13분ProSECURITY-1328사설 registry 로그인은 성공하는데 이미지 pull이 계속 401registry UI와 API를 서로 다른 host로 분리했는데, 로그인은 잘 되면서 이미지 pull이 계속 실패합니다.Security중급13분ProSECURITY-1352프록시 강화 후 OpenSearch SSO 리다이렉트 루프가 나타남리버스 프록시를 강화한 뒤, 신원 제공자는 정상인데 사용자가 대시보드 로그인 루프에 갇힙니다.Security중급13분ProNETWORK-1391CDN hostname이 HTTP/2는 깨끗하게 서빙하는데 HTTP/3 API 업로드가 실패일반 브라우징과 HTTP/2 API 호출은 정상인데 HTTP/3을 협상하는 클라이언트에서만 업로드가 실패합니다.Network고급14분Pro