주제문제 163개

Reverse Proxy Security

Reverse Proxy Security 관련 장애 문제 163개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 163개

NETWORK-1320Cloudflare WARP→Tunnel 경로가 origin에 도달하는데 애플리케이션 인증이 계속 실패팀이 앱을 WARP와 Tunnel 뒤로 옮긴 뒤, 사설 경로를 분명히 지난 트래픽을 백엔드 접근 통제가 거부합니다.Network고급16분ProK8S-1314ingress 이전이 hostname은 보존하고도 실패팀이 ingress 컨트롤러를 이전한 뒤, TLS와 라우팅은 정상으로 보이는데 hostname 하나만 인증이나 리다이렉트 흐름에서 실패하기 시작합니다.Kubernetes고급16분ProNETWORK-1312Palo Alto 복호화 정책이 hostname을 제외하는데 트래픽이 계속 깨짐전 세계에 배포된 앱이 대부분의 리전에서는 되는데, 복호화와 CDN 인증서 갱신이 겹친 POP 하나에서만 실패합니다.Network고급16분ProSECURITY-1267SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림쿠키 강화 후 브라우저별 SSO 실패가 나타나는데, 같은 앱이 더 단순한 리다이렉트 경로에서는 여전히 동작합니다.Security중급16분ProNETWORK-1302SSL 복호화 예외가 충분히 넓어 보이는데도 모바일 앱 하나를 계속 깨뜨림보이는 hostname은 이미 예외 처리했는데도 복호화를 켜자 모바일 앱이 깨집니다.Network고급16분ProK8S-1328다른 팀이 서비스를 추가하고 나서야 Traefik TCP 경로가 사라짐여러 TCP 서비스를 노출 중인데, 다른 팀이 같은 entryPoint에 새 route를 배포하자 그중 하나가 사라집니다.Kubernetes고급16분ProSECURITY-1284새 WAF 규칙이 파일 업로드만 차단WAF 튜닝이 안전해 보였는데 CDN이나 edge 정규화를 갱신한 뒤에만 업로드 위주 경로 하나가 실패하기 시작합니다.Security중급16분ProSECURITY-1291JWKS 교체는 끝났는데 소비자 하나가 계속 실패토큰 issuer가 키를 교체했는데 프록시 뒤의 소비자 하나가 새 토큰을 계속 거부합니다.Security고급17분ProSECURITY-1289JWT audience 검사가 스테이징에서는 통과하고 운영에서 실패인증이 스테이징에서는 끝까지 되고, 토큰 교환이나 변환을 하는 API 게이트웨이 뒤의 운영에서만 실패합니다.Security고급17분ProSECURITY-1281OAuth 콜백은 IdP에서 성공하는데 앱이 code를 거부한 프록시 계층 뒤에서 잘 되던 로그인 흐름이, 헤더를 다르게 정규화하는 CDN이나 리버스 프록시 변경 후 실패하기 시작합니다.Security고급17분ProLINUX-1298SELinux boolean 변경이 서비스 하나는 고치고 다른 하나를 깨뜨림서비스 둘이 host 경로를 공유하는데, 한쪽을 위한 성급한 SELinux 수정이 이후 다른 쪽에 설명되지 않는 장애를 일으킵니다.Linux고급17분ProSECURITY-1256OIDC 로그인이 provider에서는 성공하고 앱에서 루프provider 쪽 설정이 동일한데도 같은 앱의 한 로그인 URL은 되고 다른 hostname은 영원히 루프합니다.Security고급18분ProSECURITY-1226OIDC 로그인이 한 브라우저에서는 되고 다른 브라우저에서 실패로그인 흐름이 어떤 hostname 경로나 브라우저에서는 정상이고 다른 곳에서는 state나 nonce 오류로 실패합니다.Security고급18분ProSECURITY-1241OIDC 콜백이 성공한 뒤에도 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 무한히 루프합니다.Security고급18분ProSECURITY-1202대문자로 정규화된 경로가 인증 규칙 하나를 우회해 스캐너가 계속 노출된 관리자 route를 봄의도한 라우트는 보호되는데 경로 정규화 차이 때문에 대체 요청 형태 하나가 같은 통제 없이 upstream에 도달합니다.Security중급18분ProSECURITY-1197정규화 후 리다이렉트 경로 하나가 인증을 잃어 보안 스캔이 공개 관리자 route를 보고주 라우트는 보호되는데 정규화된 리다이렉트 경로가 같은 인증 요구를 달지 않은 채 관리자 화면에 도달합니다.Security중급18분ProSECURITY-1246콜백이 성공한 뒤에도 OIDC 로그인 루프가 지속provider가 콜백 성공을 기록하는데도 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-1251콜백이 성공한 뒤에도 OIDC 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 브라우저나 hostname에서는 로그인되고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-1190basic auth가 NGINX location 블록 하나만 보호해 스캐너가 업로드 경로를 열려 있다고 보고리버스 프록시가 보이는 관리자 경로는 보호하고 병렬 업로드 route는 보호하지 않아, 보안 스캔이 노출된 업로드 표면을 발견합니다.Security중급19분ProSECURITY-1194route 하나의 basic auth가, 파일 업로드 경로는 다른 location 블록을 쓴다는 사실을 가림눈에 보이는 관리자 페이지는 보호되는데 업로드 경로가 인증 없이 백엔드에 닿습니다 — 다른 location 규칙에 매칭됩니다.Security중급19분Pro