HSTS

목표 HSTS가 무엇인지 이해한다. HSTS를 사용하는 이유를 이해한다. HSTS를 적용하는 방법을 이해한다. HSTS 웹 사이트 접속 시 HTTPS만 사용하도록 클라이언트에서 강제하는 기술이다. 일반적으로, HTTPS를 유도하기 위해서 웹 서버는 리다이렉트 시키는 방법을 사용한다. 이 때, HSTS 헤더(Strict-Transport_security)를 응답으로 주면, 해당 사이트 및 이 사이트의 하위 도메인으로 모든 연결은 HTTPS로 연결이 된다. 사용하는 이유 사용자가 HTTP로 요청을 보내고, HTTPS로 리다이렉트 되는 사이에는 공격자로부터 해당 패킷을 감청할 수 있기 때문이다. HSTS를 사용해서 클라이언트에서 요청을 보낼 때부터 HTTPS를 사용하도록 강제하면 감청 당할 확률이 줄어든다....

2024-09-15 · 1 min · 160 words

DSR

목표 DSR(Direct Server Return)이 무엇인지 이해한다. L3DSR이 무엇인지 이해한다. DSR DSR: 로드 밸런서로부터 분산된 트래픽의 응답을 다시 로드밸런서로 보내지 않고, 클라이언트에 직접 보내는 기법. DSR을 사용하기 전의 로드밸런싱 과정 클라이언트가 로드밸런서의 VIP를 통해, 로드밸런서로 패킷이 보내진다. 로드밸런서는 트래픽 분산을 위해 서버를 하나 선택해서 패킷을 다시 전송한다. 서버는 응답을 로드밸런서로 보낸다. 로드밸런서가 클라이언트에게 응답을 보낸다. DSR을 사용한 로드밸런싱 과정 서버의 응답이 로드밸런서가 아닌 클라이언트로 직접 보낸다. 장점 일반적인 서비스에서는 요청에비해 응답의 크기가 훨씬 크다....

2024-09-15 · 2 min · 249 words

AWS 보안 그룹에 내 IP를 추가할 때, 유동 IP면 어떡하지

기본적으로 IP 임대주기는 10분이지만 디바이스를 끄지 않으면 임대하고 있는 IP 계속 유지한다. 따라서 공유기에 물려있으면 IP가 바뀌는 경우가 드물다. 참고 자료 https://studyforus.tistory.com/137

2024-09-15 · 1 min · 22 words

418 I'm a teapot

서버가 찻주전자이기 때문에 커피 내리기를 거절했다는 것을 의미한다. 이 오류는 1998년 만우절 농담이었던 하이퍼 텍스트 커피 포트 제어 규약(Hyper Text Coffee Pot Control Protocol)의 레퍼런스다.

2024-09-15 · 1 min · 25 words

127 0 0 1과 통신하면 어떤 일이 발생할까

성능 테스트를 진행하면서 127.0.0.1로 통신해도, 실제 다른 노드와 통신할 때와 같은 조건으로 테스트가 가능한지 알 필요가 있었다. 네트워크 계층에서 처리되는 과정 127.0.0.1로 통신을 하면, TCP/IP 모델을 기준으로 인터넷 계층까지만 처리가 되고, 다시 올라온다. 인터넷 계층에서 IP 주소를 확인하고, 127.0.0.1가 루프백 주소인 것을 확인하게 되어 다시 디바이스로 돌아오게 된다. 따라서, Network Access Layer에서 일어나는 작업을 처리할 필요가 없어지게 된다. 실제 다른 노드의 IP로 지정하고 성능 테스트 할 때보다는 더 좋은 성능이 결과로 나올 수 있다....

2024-09-15 · 1 min · 92 words