벤더문제 274개· 검수 문제 7개

NGINX

NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.

모든 문제 274개

SECURITY-1404강화된 리버스 프록시가 일반 verb는 전부 막고도 파일 조작을 계속 흘림테스트상 프록시는 강화돼 보이는데, 잘 쓰이지 않는 저작 verb 하나가 인증 없이 백엔드에 도달합니다.Security고급13분ProSECURITY-1424강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 경로 하나가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1414강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 엔드포인트 하나가 계속 쓰기를 노출프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로 하나로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1434강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1444강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1338리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.Security중급13분ProSECURITY-1352프록시 강화 후 OpenSearch SSO 리다이렉트 루프가 나타남리버스 프록시를 강화한 뒤, 신원 제공자는 정상인데 사용자가 대시보드 로그인 루프에 갇힙니다.Security중급13분ProNETWORK-1391CDN hostname이 HTTP/2는 깨끗하게 서빙하는데 HTTP/3 API 업로드가 실패일반 브라우징과 HTTP/2 API 호출은 정상인데 HTTP/3을 협상하는 클라이언트에서만 업로드가 실패합니다.Network고급14분ProNETWORK-1431HTTP/3 edge 롤아웃이 smoke test는 통과하고 origin 인증을 깨뜨림단계적 edge 배포 후 요청이 HTTP/2에서는 통과하고 HTTP/3에서만 실패합니다.Network고급14분ProNETWORK-1411HTTP/3 edge 롤아웃이 smoke test는 통과하고 서명된 origin 요청이 실패edge 배포가 리전 하나에 닿은 뒤 요청이 HTTP/2에서는 성공하고 HTTP/3에서만 실패합니다.Network고급14분ProNETWORK-1421HTTP/3 롤아웃은 성공했는데 서명된 origin 요청이 실패edge 배포 후 API 요청이 HTTP/2에서는 성공하고 HTTP/3에서 실패하기 시작합니다.Network고급14분ProNETWORK-1401HTTP/3 리스너가 브라우저에는 되고 서명된 백엔드 인증을 깨뜨림edge 가속을 켠 뒤에만 API 요청이 h2에서는 성공하고 h3에서 실패합니다.Network고급14분ProSECURITY-1403JWKS 교체는 깨끗하게 끝났는데 프록시 계층 하나에서 토큰 검증이 계속 실패긴급 키 교체 후 IdP 직접 호출은 성공하는데 edge 계층 하나에서만 JWT 검증이 실패합니다.Security고급14분ProSECURITY-1423JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 IdP를 쓰는 다른 앱은 되는데 애플리케이션 하나만 JWT 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1433JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 issuer를 쓰는 다른 앱은 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1443JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 issuer를 쓰는 다른 쪽은 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1413JWKS 교체는 성공했는데 edge 하나가 계속 유효한 토큰을 거부키 교체 후 같은 IdP를 쓰는 다른 앱은 계속 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1346Netgate·CrowdSec 방식의 차단 파이프라인이 프록시 주소를 차단앱 앞에 리버스 프록시를 넣은 뒤 자동 차단이 남용 클라이언트 대신 edge나 방화벽 주소를 때리기 시작합니다.Security중급14분ProSECURITY-1374NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다.Security고급14분ProSECURITY-1384NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다.Security고급14분Pro