본문 바로가기

내 이야기

(658)
포워드 프록시(Forward Proxy)와 리버스 프록시(Reverse Proxy)의 개념과 실무 활용 - 3 today key : 포워드, 리버스, 프록시, forward, reverse, proxy, 보안, 정책, policy, 통제, 개념, pac, 암호화, 장점, 활용2.2 HTTPS(암호화) 트래픽은 어떻게 다루는가?현대 웹 트래픽의 대부분은 HTTPS이므로, 포워드 프록시 설계에서는 “암호화된 트래픽을 어디까지 볼 것인가?”가 중요한 부분입니다. 실무에서는 보통 아래와 같이 두 가지 방식으로 접근합니다.(1) 터널링(HTTPS Tunneling): “내용은 보지 않고 통로만 중계” 프록시는 HTTPS 내용을 해석하지 않고, 목적지로 가는 암호화 통로를 중계합니다. 이 경우 정책은 주로 목적지 도메인/호스트, 접속 빈도, 사용자 정보 등 메타데이터 중심으로 적용됩니다. 운영은 비교적 단순하고 성능 부..
포워드 프록시(Forward Proxy)와 리버스 프록시(Reverse Proxy)의 개념과 실무 활용 - 2 today key : 포워드, 리버스, 프록시, forward, reverse, proxy, 보안, 정책, policy, 통제, 개념, pac 2. 포워드 프록시 포워드 프록시는 내부 사용자의 웹 트래픽이 인터넷으로 나갈 때, 사용자를 대신해 요청을 처리하는 프록시입니다. 배치 위치는 보통 사내 인터넷 출구이며, 조직 입장에서는 “인터넷으로 나가는 트래픽을 한 곳으로 모아 통제하고 기록하는 지점”이라고 이해하면 됩니다.포워드 프록시를 두는 목적은 크게 다음 두 가지입니다.○ 보안/컴플라이언스: 사용자가 접속하는 대상(도메인/서비스)과 주고받는 데이터가 정책에 맞는지 통제○ 운영/가시성: 조직의 웹/SaaS 사용 현황을 한 지점에서 관찰하고 로그로 남김2.1 포워드 프록시는 어떻게 작동하는가? 포워드 프록..
포워드 프록시(Forward Proxy)와 리버스 프록시(Reverse Proxy)의 개념과 실무 활용 - 1 today key : 포워드, 리버스, 프록시, forward, reverse, proxy, 보안, 정책, policy, 통제, 개념 프록시(Proxy)는 클라이언트와 서버의 트래픽 경로 상의 중간에서 세션/요청을 종단(Terminate)하거나, 중계(Relay)하면서 다양한 정책을 적용하는 장치(혹은 소프트웨어)입니다. 실무에서 프록시를 사용하는 이유는 단순합니다. 트래픽 경로 상에서 관찰, 통제, 보호, 최적화, 안정화 같은 기능을 모아두면, 운영과 보안이 훨씬 단순해 지기 때문입니다. 다만, 프록시라고 이러한 정책들을 모두 한 곳에서 적용하도록 설계하지는 않습니다. 역할에 따라 클라이언트를 대신 할 프록시 일지, 서버를 대신 할 프록시일지 구분하게 됩니다. 클라이언트를 대신하는 프록시를 포워드 프..
AWS Network Loadbalancer(NLB) 속성(Attribute) : Cross Zone, Routing Policy Today Keys : nlb, attribute, 속성, network, loadbalancer, 로드밸런서, cross zone, routing, policy, target, selection 이번 포스팅에서는 AWS Network Loadbalancer의 속성인 Client routing policy (DNS Record)와 Load balancer targets selection policy에 대해서 알아봅니다. 실제 속성에 따라서 도메인 질의(Query)에 대한 응답과 서비스 호출이 어떻게 되는지 알아봅니다.AWS Network Loadbalancer의 2가지 속성 Client routing policy (DNS Record)클라이언트가 NLB DNS 이름을 조회했을 때, 어느 AZ의 NLB ..
Windows MTR(WinMTR)로 네트워크 구간 품질 한 번에 점검하기 Today Keys : windows, network, troubleshooting, mtr, winmtr, traceroute, latency, packet-loss이번 포스팅에서는 Windows 환경에서 사용할 수 있는 MTR 도구인 WinMTR을 간단히 소개합니다.실무에서 “핑은 되는데 느리다”, “가끔 끊긴다”, “특정 구간부터 응답이 불안정하다” 같은 이슈를 볼 때가 있는 데, 이런 경우 ping만으로는 부족하고, tracert만으로도 “어디가 느린지/손실이 있는지”를 한 번에 보기 어려울 수 있습니다.WinMTR은 Traceroute(경로) 와 Ping(지연/손실) 을 합쳐서, 각 홉(Hop)별 지연(Latency)과 패킷 손실(Loss)을 지속적으로 측정해주는 도구입니다.WinMTR이란?Wi..
운영체제(OS)에 따른 traceroute와 tcptraceroute (윈도우/리눅스/Mac OS) Today Keys : traceroute, tracert, tcptraceroute, tcp, syn, icmp, ttl, hop, troubleshooting, windows, linux, mac os 이번 포스팅은 운영체제(OS)에 따라 traceroute 계열 명령이 어떻게 다르게 동작하는지, 그리고 왜 어떤 환경에서는 traceroute는 * * *만 찍히는데 tcptraceroute는 끝까지 보이는지에 대해서 알아보기 위한 포스팅입니다.현업에서는 “경로 추적”을 한다고 하면 traceroute를 떠올리지만, 실제로는 OS마다 기본 구현이 다르고(Windows는 tracert),보안 정책(특히 ICMP 차단)이나 방화벽 정책 때문에 TCP 기반 경로 추적이 더 유효한 상황이 많습니다. 이번 포스..
AWS IP 주소 범위 확인 AWS에서는 현재 IP 주소 범위를 JSON 형식으로 게시하기 하기 떄문에 해당 파일을 확인하여 AWS의 어느 리전의 어느 서비스에 대한 IP 주소 인지 확인할 수 있음. 다만, 모든 서비스 IP 주소 범위는 아니며, 사용자가 필터링에 필요한 IP 주소 범위 수준을 게시하고 있음. 또한 AWS의 IP 주소이기 떄문에 고객의 BYOIP는 포함되지 않음. IP Rages 주소 파일 위치https://ip-ranges.amazonaws.com/ip-ranges.json AWS IP 주소 변경에 따른 알림 설정 - Amazon에서 게시하는 IP 주소 범위에 대한 변경 발생 시, 발생하는 Amazon SNS 알림을 구독하는 방법AWS IP 주소 범위 알림 - Amazon Virtual Private Cloud ..
'ip route' 명령어 알아보기 : 라우팅 테이블 조회/추가/삭제 등 Today Key : ip , route, 라우팅, 테이블, next-hop, 추가, 제거, 삭제, iproute, via, 리눅스Linux에서 라우팅을 다룰 때 예전에는 route, netstat -rn 같은 도구를 많이 썼지만, 요즘 실무 표준은 iproute2 패키지의 ip 명령입니다. 그 중에서도 ip route는 “이 호스트가 목적지로 가는 패킷을 어디로 보낼지”를 결정하는 라우팅 테이블(Route Table) 을 조회하고 제어하는 핵심 명령어입니다. 이번 포스팅에서 ip route의 기본 개념부터, 실무에서 자주 쓰는 옵션을 함께 정리해봅니다.ip route가 다루는 것: “커널 라우팅 테이블”Linux 커널은 목적지 IP를 보고 라우팅을 수행하는 ip route는 이 커널 라우팅 정보를 확..