Cloudflare
Cloudflare 환경에서 일어나는 장애 문제 239개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 239개
SECURITY-1585브라우저 격리 다운로드 규칙을 갱신했는데 아카이브 하나가 계속 직접 나감브라우저 격리를 갱신한 뒤에도 아카이브 유형 하나가 계속 직접 나갑니다.Security고급9분ProSECURITY-1595브라우저 격리 프로파일을 갱신했는데 아카이브 하나가 계속 우회브라우저 격리를 갱신한 뒤에도 아카이브 유형 하나가 계속 검사를 우회합니다.Security고급9분ProSECURITY-1583WAF 예외를 지웠는데 host 하나가 계속 검사를 우회WAF 예외를 정리한 뒤에도 hostname 하나가 계속 검사를 우회합니다.Security고급10분ProSECURITY-1573WAF 허용목록을 정리했는데 경로 하나가 계속 옛 CIDR를 신뢰WAF 허용목록을 정리한 뒤에도 경로 하나가 계속 옛 CIDR를 신뢰합니다.Security고급10분ProSECURITY-1563관리형 WAF 예외를 지웠는데 hostname 하나가 계속 검사를 건너뜀관리 규칙을 정리한 뒤에도 hostname 하나가 계속 WAF 검사를 건너뜁니다.Security고급10분ProSECURITY-1565브라우저 격리 프로파일을 갱신했는데 문서 유형 하나가 계속 직접 다운로드격리 프로파일을 갱신한 뒤에도 문서 유형 하나가 계속 직접 다운로드됩니다.Security고급10분ProSECURITY-1463Cloudflare Access mTLS 규칙이 스테이징에서는 되고 운영에서 실패서비스 인증이 스테이징 인증서 프로파일에서는 되고 SPIFFE 대소문자를 보존하는 운영 프로파일에서 깨집니다.Security고급11분ProSECURITY-1553WAF 관리 규칙 예외를 지웠는데 API 하나가 계속 악성 페이로드를 통과시킴관리 규칙을 정리한 뒤 hostname 하나에서만 악성 페이로드가 통과합니다.Security고급11분ProSECURITY-1555브라우저 격리 connector를 갱신했는데 다운로드 하나가 계속 샌드박스 밖으로 나감connector를 갱신한 뒤 아카이브 다운로드가 브라우저 격리를 우회합니다.Security고급11분ProSECURITY-1499브라우저 격리 정책이 켜져 있는데 다운로드가 계속 검사를 우회브라우저 격리는 되는데 connector 구성을 바꾼 뒤 다운로드가 악성코드 검사를 우회합니다.Security고급12분ProSECURITY-1509브라우저 격리 정책이 켜져 있는데 다운로드가 계속 검사를 우회브라우저 격리는 되는데 connector 구성을 바꾼 뒤 다운로드가 악성코드 검사를 우회합니다.Security고급12분ProSECURITY-1529브라우저 격리 정책이 켜져 있는데 다운로드가 계속 검사를 우회브라우저 격리는 되는데 connector 구성을 바꾼 뒤 다운로드가 검사를 우회합니다.Security고급12분ProSECURITY-1558인증서 고정 집합을 갱신했는데 모바일 API 하나가 계속 깨짐체인을 갱신한 뒤 재개된 모바일 세션만 인증서 고정에 실패합니다.Security고급12분ProSECURITY-1411access 프록시가 `/api/users`를 보호하는데 서비스 엔드포인트 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 폼 하나가 갑자기 더 강한 사용자 인증을 묻지 않습니다.Security고급14분ProSECURITY-1431access 프록시가 사용자 API를 보호하는데 서비스 경로 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 예상 밖으로 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1441access 프록시가 사용자 API를 보호하는데 서비스 경로 하나가 계속 단계 상승 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 예상 밖으로 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1421access 프록시가 사용자 API를 보호하는데 서비스 엔드포인트 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 갑자기 더 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1381Cloudflare mTLS 정책이 주 API는 보호하는데 버전 경로 하나가 열려 있음제로 트러스트 API 배포가 끝났는데 버전이 붙은 경로 하나가 기대한 클라이언트 인증서 없이 계속 도달 가능합니다.Security고급14분ProSECURITY-1376fail2ban 계열 파서가 모든 요청을 CDN edge로 인식프록시 신뢰 설정을 갱신한 뒤 자동 차단이 남용 클라이언트 대신 CDN edge나 무해한 중간 장비를 때리기 시작합니다.Security고급14분ProSECURITY-1345Cloudflare Access로 보호된 앱이 관리 포트를 노출팀이 앱을 Access 뒤에 뒀는데, 보안 검토에서 관리자 포트가 origin host에 여전히 직접 도달 가능함이 드러납니다.Security고급15분Pro