Reverse Proxy Security
Reverse Proxy Security 관련 장애 문제 163개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
추천 문제
모든 문제 163개
NETWORK-1305full strict 모드가 대체 hostname에서만 526새 vanity나 폴백 hostname을 추가했는데 그 경로만 Cloudflare에서 526을 반환하기 시작합니다.Network고급15분ProK8S-1339Kubernetes ingress 뒤의 OpenSearch 클러스터는 정상으로 보이는데 dashboards 로그인 하나가 계속 끊김관측 스택을 ingress로 노출했는데, ingress 튜닝을 바꾼 뒤 대시보드 로그인만 계속 맴돕니다.Kubernetes고급15분ProNETWORK-1341NGINX ingress는 health check를 통과하는데 긴 업로드가 실패프록시 설정을 재구성한 뒤, liveness 확인과 작은 요청 테스트는 성공하는데 큰 업로드만 실패하기 시작합니다.Network고급15분ProCICD-1354NGINX 뒤 registry가 인증은 받아들이고 큰 push에 실패보안 강화 변경을 전역 머지한 뒤, 로그인과 메타데이터 호출은 멀쩡한데 큰 registry push만 멈추기 시작합니다.CI/CD고급15분ProCICD-1374NGINX 뒤 사설 registry가 로그인은 제대로 되는데 큰 push가 멈춤전역 프록시 강화를 배포한 뒤 로그인과 manifest 요청은 정상인데 큰 이미지 push만 실패하기 시작합니다.CI/CD고급15분ProCICD-1344NGINX 뒤의 Docker registry가 push는 받는데 이후 대용량 업로드가 멈춤명확성을 위해 리버스 프록시 설정을 재구성한 뒤 큰 이미지 push만 업로드 도중 멈추거나 실패하기 시작합니다.CI/CD고급15분ProNETWORK-1331NGINX 리버스 프록시가 upstream 하나를 계속 정상으로 표시하는데 실제 트래픽이 실패백엔드 인증서를 교체한 뒤, passive 프록시 health는 정상인데 새로 들어오는 사용자 요청만 실패합니다.Network고급15분ProNETWORK-1336NGINX로 노출한 OpenSearch 클러스터가 dashboards에는 되고 대량 수집이 멈춤공유 ingress가 대시보드와 수집 엔드포인트를 함께 앞단에서 처리하는데, 이후 큰 인덱싱 요청만 타임아웃하기 시작합니다.Network고급15분ProNETWORK-1334Palo Alto 복호화 우회로 브라우저는 고쳐졌는데 API 클라이언트 하나가 계속 실패복호화 예외를 추가했는데 보안에 엄격한 API 클라이언트 하나가 계속 TLS 검증에 실패합니다.Network고급15분ProSECURITY-1272SameSite 강화가 브라우저 흐름 하나에서만 SSO를 깨뜨림쿠키 강화를 배포한 뒤 일반 브라우저 로그인은 되는데 일부 브라우저나 임베디드 로그인 흐름이 깨진 채로 남습니다.Security중급15분ProSECURITY-1292SameSite 수정으로 데스크톱 로그인은 해결됐는데 모바일 webview SSO가 계속 깨짐인증 강화가 성공한 것처럼 보이다가, 데스크톱 로그인은 정상인 채로 모바일 앱 로그인이 루프하기 시작합니다.Security중급15분ProNETWORK-1325split horizon DNS 구성이 LAN에서는 되고 edge에서 실패하이브리드 네트워크가 내부와 공개 클라이언트에 다른 응답을 주는데, 상류 캐시가 바뀐 뒤 일부 edge 사용자가 엉뚱한 대상으로 해석합니다.Network고급15분ProNETWORK-1314Traefik edge 경로가 HTTP에서는 되고 WebSocket에서 실패리버스 프록시 강화가 반영된 뒤 일반 트래픽은 정상인데 업그레이드된 장수 연결만 실패하기 시작합니다.Network고급15분ProNETWORK-1326Traefik passthrough 경로가 인증서 하나로는 되다가 이후 깨짐백엔드에서 인증서 교체를 마친 뒤에야 passthrough 트래픽이 의도한 TCP route를 놓치기 시작합니다.Network고급15분ProSECURITY-1288서명 URL은 유효해 보이는데 파일 다운로드가 계속 실패서명 URL 생성 코드는 그대로인데 리버스 프록시나 CDN을 바꾼 뒤에만 다운로드가 실패하기 시작합니다.Security중급15분ProSECURITY-1300서명 다운로드 URL이 스테이징에서는 검증되고 운영에서 실패서명 파일 링크가 스테이징에서는 되고 운영 프록시나 CDN 경로 뒤에서만 실패합니다.Security중급15분ProSECURITY-1278앱이 프록시 홉 하나의 X-Forwarded-Proto를 신뢰하다가 보안 요청을 오분류하기 시작기존 앱 앞에 리버스 프록시나 CDN을 넣은 뒤 보안 리다이렉트나 쿠키 동작이 일관되지 않게 됩니다.Security중급15분ProNETWORK-1371프록시된 origin 풀의 멤버 하나가 직접 테스트에서는 되는데 로드밸런싱 hostname으로만 Cloudflare가 526직접 origin probe와 다른 풀 멤버는 정상으로 보이는데 프록시된 hostname이 간헐적으로 526을 반환합니다.Network고급15분ProNETWORK-1304Cloudflare Tunnel은 정상으로 보고되는데 WebSocket 트래픽이 계속 실패Cloudflare Tunnel이 일반 HTTP route에는 되는데, 새 상류 프록시 홉을 거칠 때만 실시간 기능 하나가 실패합니다.Network고급16분ProNETWORK-1311Cloudflare Tunnel은 정상인데 origin mTLS가 계속 실패Tunnel로 사설 서비스를 게시했는데, origin 프록시를 바꾼 뒤 mTLS 보호 route만 실패합니다.Network고급16분Pro