본문 바로가기

ttl

(5)
DNS 스티어링(DNS Traffic Steering) 이해하기 Today Keys : dns, traffic-steering, dns-steering, gslb, authoritative, recursive, resolver, ttl, caching, health-check, geodns, latency-routingDNS 트래픽 스티어링이란? DNS 스티어링(혹은 traffic management)은 권한(Authoritative) DNS가 질의(Query)에 대해서 동일한 도메인이라도 상황에 따라, 응답을 다르게 하여, 사용자의 트래픽이 지리적으로 가까운 곳이나, 서비스의 상태(Health), 비율(가중치) 등으로 갈 수 있도록 하는 것을 뜻 합니다. DNS 스티어링의 동작 위치DNS 질의는 보통 다음과 같이 흐르게 됩니다. 이 때, DNS 스티어링의 응답 값에..
운영체제(OS)에 따른 traceroute와 tcptraceroute (윈도우/리눅스/Mac OS) Today Keys : traceroute, tracert, tcptraceroute, tcp, syn, icmp, ttl, hop, troubleshooting, windows, linux, mac os 이번 포스팅은 운영체제(OS)에 따라 traceroute 계열 명령이 어떻게 다르게 동작하는지, 그리고 왜 어떤 환경에서는 traceroute는 * * *만 찍히는데 tcptraceroute는 끝까지 보이는지에 대해서 알아보기 위한 포스팅입니다.현업에서는 “경로 추적”을 한다고 하면 traceroute를 떠올리지만, 실제로는 OS마다 기본 구현이 다르고(Windows는 tracert),보안 정책(특히 ICMP 차단)이나 방화벽 정책 때문에 TCP 기반 경로 추적이 더 유효한 상황이 많습니다. 이번 포스..
Vault OTP를 이용한 서버 접근 HashiCorp Vault는 민감한 자격 증명, API 키, 암호화 키 등을 안전하게 저장하고 접근 제어를 제공하는 비밀 관리 시스템입니다. 그중에서도 SSH Secrets Engine은 SSH 접속을 보다 안전하게 제어할 수 있도록 지원하는 기능으로, OTP 방식 또는 SSH 인증서 서명 방식으로 서버 접근을 중앙에서 관리할 수 있습니다.이번 포스팅에서는 Vault에 SSH Secrets Engine을 OTP 방식으로 서버에 접근하는 방법에 대한 내용을 다룹니다.Vault 설치 - Vault Server, SSH Server, SSH Client 공통 - Vault 1.20.0(Latest) 설치 - Ubuntu 24.04 기준wget -O - https://apt.releases.hashicorp..
DNS에서 알아두면 좋은 내용 - 1 Today Keys : DNS, Domain, 도메인, 53, ttl, delegatin, 위임, gslb 본 포스팅은 'IT 엔지니어를 위한 네트워크 입문' [길벗] 서적에 포함된 '7.2 DNS'장의 내용 중 소개 및 7.2.6장의 내용입니다 7.2.6 DNS에서 알아두면 좋은 내용 이번 장에서는 DNS에서 알아두면 좋은 다음 주제를 다룹니다. 도메인위임 TTL 화이트도메인 한글도메인 도메인 위임은 7.3 GSLB 절에서 다루는 GSLB 구성 때도 사용되고 TTL은 도메인 변경작업을 위 해 알아두면 좋습니다. 메일 서버 운영 시 필요한 화이트 도메인 개념과 기존 영문 도메인이 아니 라 도메인을 한글로 운영하기 위한 한글 도메인까지 이번 장에서 다룹니다 7.2.6.1 도메인 위임(DNS Delegati..
Nexus - NX-OS 정리 Part 25(FabricPath - 1) 2014년 첫 포스팅입니다. FabricPath에 대한 포스팅입니다. 이 주제에 대해서 몇 번에 걸쳐서 정리를 진행하게 될지는 모르겠지만.. 차근 차근... 정리를 시작해보려고 합니다. 물론 기존의 정리하고 있던 주제들도 함께 추가적으로 정리 및 포스팅 될 예정입니다. 제가 정리된 부분에서 잘못되서 수정해야 할 부분, 업데이트 해야할 부분 등이 있으면 알려주시면 업데이트 하도록 하겠습니다. FabricPath • 하나의 Ethernet Fabric구조를 만들어 주는 기술 • Network 구성이 Flat하게 구성된다. • Fabric은 외부 관점에서는 하나의 Switch처럼 인식된다. • Layer2의 Mobility & Flexible의 장점과 L3의 Loop Prevention의 장점을 동시에 가져옴..