본문 바로가기

내 이야기

(682)
AWSKRUG 네트워크 소모임 : DNS_GSLB 발표 자료 AWSKRUG 네트워크 소모임에서 진행했던 DNS_GSLB 발표 자료입니다.
윈도우(Windows)에서 Test-NetConnection를 활용한 TCP 포트 오픈 확인 Today Keys : windows, powershell, test-netconnection, tcp, port, connectivity, firewall, troubleshooting이번 포스팅은 Windows 환경에서 특정 TCP 포트가 실제로 열려 있는지(연결 가능한지) 빠르게 확인할 수 있는 PowerShell 명령인 Test-NetConnection 사용법을 간단히 정리합니다. 현업에서는 tracert로 경로를 확인해도, 정작 서비스 포트(예: 443, 1022, 3389)가 열려 있는지 여부는 별도로 확인해야 하는 경우가 많습니다.이럴 때 Test-NetConnection는 “목적지 IP:PORT까지 TCP 연결이 되는지” 를 가장 빠르게 확인할 수 있는 방법 중 하나입니다. Test-Net..
운영체제(OS)에 따른 traceroute와 tcptraceroute (윈도우/리눅스/Mac OS) Today Keys : traceroute, tracert, tcptraceroute, tcp, syn, icmp, ttl, hop, troubleshooting, windows, linux, mac os 이번 포스팅은 운영체제(OS)에 따라 traceroute 계열 명령이 어떻게 다르게 동작하는지, 그리고 왜 어떤 환경에서는 traceroute는 * * *만 찍히는데 tcptraceroute는 끝까지 보이는지에 대해서 알아보기 위한 포스팅입니다.현업에서는 “경로 추적”을 한다고 하면 traceroute를 떠올리지만, 실제로는 OS마다 기본 구현이 다르고(Windows는 tracert),보안 정책(특히 ICMP 차단)이나 방화벽 정책 때문에 TCP 기반 경로 추적이 더 유효한 상황이 많습니다. 이번 포스..
AWS IP 주소 범위 확인 AWS에서는 현재 IP 주소 범위를 JSON 형식으로 게시하기 하기 떄문에 해당 파일을 확인하여 AWS의 어느 리전의 어느 서비스에 대한 IP 주소 인지 확인할 수 있음. 다만, 모든 서비스 IP 주소 범위는 아니며, 사용자가 필터링에 필요한 IP 주소 범위 수준을 게시하고 있음. 또한 AWS의 IP 주소이기 떄문에 고객의 BYOIP는 포함되지 않음. IP Rages 주소 파일 위치https://ip-ranges.amazonaws.com/ip-ranges.json AWS IP 주소 변경에 따른 알림 설정 - Amazon에서 게시하는 IP 주소 범위에 대한 변경 발생 시, 발생하는 Amazon SNS 알림을 구독하는 방법AWS IP 주소 범위 알림 - Amazon Virtual Private Cloud ..
'ip route' 명령어 알아보기 : 라우팅 테이블 조회/추가/삭제 등 Today Key : ip , route, 라우팅, 테이블, next-hop, 추가, 제거, 삭제, iproute, via, 리눅스Linux에서 라우팅을 다룰 때 예전에는 route, netstat -rn 같은 도구를 많이 썼지만, 요즘 실무 표준은 iproute2 패키지의 ip 명령입니다. 그 중에서도 ip route는 “이 호스트가 목적지로 가는 패킷을 어디로 보낼지”를 결정하는 라우팅 테이블(Route Table) 을 조회하고 제어하는 핵심 명령어입니다. 이번 포스팅에서 ip route의 기본 개념부터, 실무에서 자주 쓰는 옵션을 함께 정리해봅니다.ip route가 다루는 것: “커널 라우팅 테이블”Linux 커널은 목적지 IP를 보고 라우팅을 수행하는 ip route는 이 커널 라우팅 정보를 확..
AWSKRUG 네트워크 소모임 : 라우팅 발표 자료 AWSKRUG 네트워크 소모임에서 진행했던 라우팅 발표 자료입니다.
AWSKRUG 네트워크 소모임 - NAT 발표 자료 AWSKRUG 네트워크 소모임에서 진행했던 NAT 발표 자료입니다.
TCP Handshake에서 보이는 window size / wscale 값, win 값 TCP Window size란?TCP에서 window size(win)는 수신 측이 “내가 지금 더 받을 수 있는 버퍼 여유”를 광고(advertise)하는 값입니다.win이 크다 → 수신 측 버퍼 여유가 많다 → 송신 측이 더 많이 보낼 수 있다win이 작다 → 수신 측 버퍼 여유가 적다 → 송신 측이 천천히 보내야 한다 즉, win은 네트워크 장비의 “대역폭” 같은 개념이 아니라, TCP 수신 버퍼(흐름 제어) 관점의 값입니다. 왜 wscale(Window Scaling)이 필요할까?TCP 헤더의 window 필드는 16비트라서 최대가 65,535입니다.요즘 환경(클라우드, DC, 고대역폭/지연 구간 등)에서는 64KB로는 부족할 수 있기 때문에, TCP는 Handshake(SYN / SYN-ACK)..