주제문제 163개

Reverse Proxy Security

Reverse Proxy Security 관련 장애 문제 163개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 163개

SECURITY-1182리버스 프록시가 실제 출발지 패턴을 가려 Fail2ban이 신뢰된 health check를 차단강화 통제가 정상 내부 probe를 차단하기 시작합니다 — 로깅 경로가 더는 신뢰된 클라이언트 신원을 보존하지 않습니다.Security중급19분ProSECURITY-1196프록시 경로 하나에서만 JWT 검증이 실패공개 모범 사례를 따라 키를 교체했습니다. 프록시 경로 하나가 플랫폼의 나머지보다 오래된 JWKS 뷰를 갖고 있어 계속 토큰을 거부합니다.Security고급21분ProNETWORK-1210HTTPS health check는 한 hostname에서 통과하는데 실제 route가 실패edge 서비스가 한 host 이름의 probe에는 정상 응답을 주는데 고객은 다른 이름에서 계속 TLS 오류를 봅니다.Network고급22분ProK8S-1209프록시 계층 간 Host 처리가 갈려 ingress route 하나가 계속 WebSocket 업그레이드를 깨뜨림일반 HTTP route는 되는데 업그레이드된 경로 하나가 실패합니다 — Host와 Upgrade 의미가 끝에서 끝까지 맞지 않습니다.Kubernetes고급23분ProNETWORK-1398로드밸런서 모니터는 정상이라는데 클라이언트 POST 요청이 실패새 검사 프로파일을 켠 뒤에만 백엔드는 초록인 채로 일부 클라이언트 요청이 실패하기 시작합니다.Network중급10분ProNETWORK-1386Cloudflare page rule 또는 transform은 맞아 보이는데 관리자 경로 하나가 계속 인증을 우회transform 규칙 배포로 URL을 단순화한 뒤 보호된 경로 하나가 기대한 edge 인증 동작을 우회하기 시작합니다.Network중급11분ProNETWORK-1396edge 인증 규칙이 경로를 막아야 하는데 지역화된 URL 하나가 열린 채 남음다국어나 인코딩된 URL 경로가, edge 인증에서 차단됐어야 할 origin route에 도달합니다.Network중급11분ProNETWORK-1384NGINX stream 프록시가 TLS는 받아들이는데 백엔드 인증이 깨짐TLS passthrough 프록시를 강화한 뒤 백엔드 하나가 예상 밖의 출발지 신원을 근거로 클라이언트를 거부합니다.Network중급11분ProNETWORK-1394TCP 스트림 프록시는 계속 트래픽을 넘기는데 클라이언트 IP 허용목록이 실패하위 호환용 변경이 레거시 소비자 하나에는 도움이 되고, 다른 상류의 출발지 IP 기반 인증을 예상 밖으로 깨뜨립니다.Network중급11분ProSECURITY-1364auth_request 체인이 브라우저 UI는 보호하는데 API 경로 하나가 정책을 우회리버스 프록시가 인증을 중앙화한 뒤 API 클라이언트만 기대한 정책 검사를 피하는 경로를 찾습니다.Security중급12분ProK8S-1368cert-manager HTTP01 챌린지 실패전역 ingress annotation을 정리한 뒤 HTTP01 검증에서만 새 인증서 발급이 멈춥니다.Kubernetes중급12분ProK8S-1378cert-manager HTTP01 챌린지 실패전역 ingress annotation을 정리한 뒤 HTTP01 인증서 갱신만 실패하기 시작합니다.Kubernetes중급12분ProNETWORK-1378Cloudflare Access가 주 앱에는 되는데 내부 관리자 경로가 신원을 잃음보호된 애플리케이션이 주 route에서는 되는데, origin 재작성을 정리한 뒤 관리자 경로 하나가 갑자기 미인증처럼 동작합니다.Network중급12분ProNETWORK-1373Cloudflare 터널 경로가 TCP로는 되는데 브라우저 한 부류가 계속 실패검사 예외를 넣은 뒤 보안 터널이 되는데, 일부 브라우저나 클라이언트가 계속 안정적으로 연결하지 못합니다.Network중급12분ProNETWORK-1379HA 동기화는 성공했는데 패키지 업그레이드가 TLS를 깨뜨림HA 쌍이 소프트웨어 업그레이드는 견디는데, 이후 failover가 기대한 인증서 체인을 제시하지 못하는 노드로 넘어갑니다.Network중급12분ProSECURITY-1354NGINX auth_request 정책이 브라우저 UI는 보호하는데 API route 하나가 그것을 우회리버스 프록시가 인증을 중앙화한 뒤, 보안 검토에서 API 경로 하나가 예상 밖의 메서드 분기로 도달 가능함이 드러납니다.Security중급12분ProNETWORK-1370리버스 프록시 real-IP 수정이 앱에는 통하는데 자동 차단이 계속 프록시를 때림real-IP 처리를 고친 뒤에도 자동 차단이나 rate limit이 남용 클라이언트 대신 프록시를 계속 대상으로 합니다.Network중급12분ProK8S-1348cert-manager Certificate가 Pending에 머무름클러스터 전역 ingress annotation을 정리한 뒤 새 HTTP01 챌린지에서만 인증서 발급이 실패합니다.Kubernetes중급13분ProNETWORK-1368Cloudflare Access 앱 인증은 정상인데 관리자 경로 하나가 계속 실패Access 뒤의 프록시 앱이 대부분의 페이지에서는 되는데, 프록시를 정리한 뒤 관리자 경로 하나가 unauthorized를 반환하기 시작합니다.Network중급13분ProNETWORK-1356Cloudflare purge 요청은 성공을 반환하는데 로그인 페이지가 계속 오래됨페이지를 급히 갱신했는데 사용자 구간 하나만 계속 오래된 로그인 화면이나 정책 페이지를 받습니다.Network중급13분Pro