벤더문제 274개· 검수 문제 7개

NGINX

NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.

모든 문제 274개

SECURITY-1593WAF 예외 정리는 맞는데 hostname 하나가 계속 검사를 건너뜀WAF 예외를 정리한 뒤에도 hostname 하나가 계속 검사를 건너뜁니다.Security고급9분ProSECURITY-1583WAF 예외를 지웠는데 host 하나가 계속 검사를 우회WAF 예외를 정리한 뒤에도 hostname 하나가 계속 검사를 우회합니다.Security고급10분ProSECURITY-1573WAF 허용목록을 정리했는데 경로 하나가 계속 옛 CIDR를 신뢰WAF 허용목록을 정리한 뒤에도 경로 하나가 계속 옛 CIDR를 신뢰합니다.Security고급10분ProSECURITY-1563관리형 WAF 예외를 지웠는데 hostname 하나가 계속 검사를 건너뜀관리 규칙을 정리한 뒤에도 hostname 하나가 계속 WAF 검사를 건너뜁니다.Security고급10분ProSECURITY-1553WAF 관리 규칙 예외를 지웠는데 API 하나가 계속 악성 페이로드를 통과시킴관리 규칙을 정리한 뒤 hostname 하나에서만 악성 페이로드가 통과합니다.Security고급11분ProSECURITY-1393OpenSearch 관리자 SSO 흐름은 성공적으로 돌아오는데 세션 검증이 실패서명 키 교체가 끝난 뒤 대시보드 로그인 흐름의 한 경로에서만 서명 검증이 간헐적으로 실패하기 시작합니다.Security고급14분ProNETWORK-1351Cloudflare Tunnel 앱은 계속 도달되는데 WebSocket upgrade가 실패Tunnel 뒤의 사설 앱이 정상으로 보이는데, 프록시를 정리한 뒤 실시간 터미널이나 WebSocket 기능만 깨지기 시작합니다.Network고급15분ProSECURITY-1334CrowdSec 또는 Fail2ban 방식의 차단 파이프라인이 엉뚱한 source를 차단팀이 보호된 서비스 앞에 리버스 프록시를 넣은 뒤, 차단이나 rate limit 조치가 남용 클라이언트 대신 프록시 주소를 때립니다.Security고급15분ProCICD-1364NGINX 뒤 사설 registry가 로그인과 작은 레이어는 잘 처리하는데 큰 pull이 실패registry를 경로별 rate limit으로 강화한 뒤, 느린 회선에서 큰 이미지 pull만 간헐적으로 실패하기 시작합니다.CI/CD고급15분ProNETWORK-1349NGINX 인증 흐름이 일반 페이지에는 되는데 관리자 route 하나에서 Cloudflare Access 헤더가 사라짐프록시 애플리케이션이 edge에서는 제대로 인증되는데, 내부 라우팅을 정리한 뒤 관리자 경로 하나가 unauthorized를 반환하기 시작합니다.Network고급15분ProSECURITY-1372OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다.Security고급15분ProNETWORK-1339Tunnel과 WARP 경로는 정상으로 보이는데 내부 앱 하나가 계속 실패Tunnel 뒤의 사설 앱이 edge에서는 인증되는데, 내부 NGINX 리다이렉트를 유발하는 경로에서만 백엔드 인가가 실패합니다.Network고급15분ProSECURITY-1339WAF 챌린지 정책이 주 앱은 보호하는데 관리자 경로 하나가 노출강화된 edge 설정을 배포했는데, 감사에서 관리자 경로 하나가 실제로는 챌린지 정책을 물려받은 적이 없다는 게 드러납니다.Security고급15분ProSECURITY-098CloudFront 서명 쿠키 scope가 websocket 업그레이드 host를 제외해 브라우저 터미널만 인증을 잃음정적 페이지는 정상 로드되는데 대화형 브라우저 도구가 실패합니다 — 서명 쿠키의 도메인이나 경로가 업그레이드된 엔드포인트 host를 덮지 않습니다.Security고급16분ProSECURITY-105health check용 WAF 우회 예외가 경로 리팩터 후 관리자 경로 prefix에 잘못 매칭모니터링은 초록인데 보호 구멍이 열립니다 — 완화된 경로 규칙이 이제 특권 엔드포인트와 겹칩니다.Security고급17분ProSECURITY-159mTLS 인증서 체인이 외부에서는 검증되는데 내부 프록시가 HTTP/2 업그레이드에서 클라이언트 인증서 헤더를 제거해 거기서만 백엔드 인증이 실패전송 보안은 온전한데 계층 간 신원 전파는 그렇지 않습니다.Security고급17분ProSECURITY-143WAF 커스텀 규칙이 디코딩된 경로 구간에 매칭하는데 리버스 프록시는 원시 형태로 평가해 레거시 경로 하나가 계속 우회 가능계층 둘이 요청을 검사하는데 경로를 같은 표현으로 해석하지 않습니다.Security고급17분ProSECURITY-375리버스 프록시나 격리 계층이 브라우저 트래픽은 보호하는데 파일 내보내기 콜백이 재사용 가능한 서명 URL로 내부 origin을 직접 호출 (단계적 폐기 중)주 UI 경로는 통제되는데 export 옆길이 그것을 우회합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-387상호 TLS edge는 클라이언트 인증서를 검증하는데 하위 인가 서비스가 옛 프록시 체인의 forwarded identity 헤더를 계속 기대 (단계적 폐기 중)전송 신뢰는 성공하는데 애플리케이션 인가가 계속 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-092새 JSON 필드가 규칙 점수를 임계값 위로 올린 뒤에만 클라우드 WAF가 관리자 API 경로를 차단엔드포인트는 전에는 됐는데 바뀐 payload 형태가 이제 예전에는 차단 임계값 아래였던 점수 기반 규칙 모델을 건드립니다.Security고급17분Pro