주제문제 163개

Reverse Proxy Security

Reverse Proxy Security 관련 장애 문제 163개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 163개

SECURITY-1391Cloudflare Access 애플리케이션이 대시보드를 보호하는데 API 경로 하나가 열려 있음대시보드는 Cloudflare Access로 보호돼 있는데 API route 하나가 기대한 로그인·토큰 흐름 없이 계속 호출됩니다.Security고급14분ProSECURITY-1355Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 포트가 공개로 남음팀이 Cloudflare Access를 도입했는데, 보안 검토에서 같은 origin host의 관리자 포트가 여전히 직접 도달 가능함이 드러납니다.Security고급14분ProSECURITY-1375Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다.Security고급14분ProNETWORK-1343Cloudflare 캐시 purge가 URL 기준으로는 성공하는데 오래된 콘텐츠가 남음캐싱 최적화 배포가 처음엔 되는데, 이후 API가 모든 요청을 받아들이면서도 대상 purge가 오래된 콘텐츠를 지우지 않습니다.Network고급14분ProNETWORK-1361Cloudflare 프록시 hostname이 간헐적으로 526프록시된 사이트가 정상으로 보이는데, 트래픽이 특정 origin 서버에 떨어질 때만 일부 요청이 526을 반환합니다.Network고급14분ProSECURITY-1399edge 완화 목록을 갱신했는데 POP 하나가 계속 오래된 allow 결정을 서빙완화나 차단 목록 갱신이 대부분의 edge에 전파됐는데 POP 하나가 계속 오래된 allow 결정을 서빙합니다.Security고급14분ProSECURITY-1346Netgate·CrowdSec 방식의 차단 파이프라인이 프록시 주소를 차단앱 앞에 리버스 프록시를 넣은 뒤 자동 차단이 남용 클라이언트 대신 edge나 방화벽 주소를 때리기 시작합니다.Security중급14분ProSECURITY-1374NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다.Security고급14분ProSECURITY-1384NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다.Security고급14분ProNETWORK-1353Palo Alto URL 카테고리 예외로 브라우저는 고쳐졌는데 API가 계속 실패앱에 맞춰 복호화 정책을 조정했는데 브라우저는 되고 모바일이나 최신 클라이언트만 계속 실패합니다.Network고급14분ProNETWORK-1389Palo Alto URL 필터링 변경은 맞아 보이는데 SaaS 앱 하나가 업로드에서만 실패SaaS 예외가 승인됐는데 페이지 로드와 API 읽기는 되고 파일 업로드만 계속 실패합니다.Network고급14분ProNETWORK-1363Palo Alto 복호화 예외로 브라우저는 고쳐졌는데 모바일 클라이언트가 계속 실패앱용 복호화 우회를 만든 뒤 브라우저는 복구되는데 모바일이나 최신 클라이언트만 계속 실패합니다.Network고급14분ProNETWORK-1381QUIC이 켜진 edge가 브라우저에서는 되는데 기업 프록시가 API 트래픽을 깨뜨림같은 hostname에 같은 기업 프록시를 거치는데도 어떤 API 호출은 HTTP/3을 협상하고 어떤 호출은 끝내 하지 않습니다.Network고급14분ProNETWORK-1395검증 resolver는 빠르게 응답하는데 내부 zone 하나가 DNSSEC에 실패복원력을 위해 장애 모드를 켠 뒤 엄격한 클라이언트에서 내부 zone 하나만 실패하기 시작합니다.Network고급14분ProSECURITY-1389완화 피드는 정상인데 리전 하나가 그것을 무시완화 피드 전환이 끝났는데 리전 하나만 계속 이전 규칙대로 트래픽을 허용하거나 차단합니다.Security고급14분ProNETWORK-1385재귀 resolver는 제대로 전달하는데 내부 도메인 하나만 DNSSEC 검증에 실패resolver fleet에 내부 suffix 예외를 추가한 뒤 그 도메인만 DNSSEC 인식 소비자에게서 실패합니다.Network고급14분ProNETWORK-1315Cloudflare 캐시 규칙이 정적 경로 하나를 빠르게 만들었는데 이후 오래된 보안 헤더가 남음zone이 응답 헤더를 강화했는데, transform 규칙을 바꾼 뒤에도 route 하나가 계속 더 오래된 헤더 집합을 서빙합니다.Network고급15분ProNETWORK-1321Cloudflare 프록시 hostname이 백엔드 풀의 특정 멤버에서만 526프록시된 zone이 정상으로 보이는데, 트래픽이 특정 origin 노드에 떨어질 때만 가끔 526 오류가 나옵니다.Network고급15분ProSECURITY-1298CSP 갱신으로 벤더 스크립트는 허용됐는데 결제가 계속 깨짐CSP 강화 배포가 안전해 보이는데 결제나 인증 흐름 하나가 운영에서 계속 실패합니다.Security중급15분ProSECURITY-1290CSP 롤아웃은 맞아 보이는데 결제 팝업 하나가 실패보안 강화 배포가 smoke test는 통과하는데, 이후 서드파티 팝업이나 임베디드 결제가 운영에서 깨집니다.Security중급15분Pro