-
Notifications
You must be signed in to change notification settings - Fork 0
CH 01
- 일자: 2024-07-25
- 참여한 사람: yelly, sharpie, day, mango
- 오늘의 발표자: day
- Socket 라이브러리는 무엇인가? -> 브라우저에 내장 되어있는(?) 라이브러리를 통해 C 언어로 작성된 프로그램
- DNS 서버에 도메인을 어떻게 저장하는가? ->
- 소켓에서 연결이 끊어지면 별도의 read()가 연결을 끊나? -> server: WAS 서버 socket read() 버퍼단위로 읽는데, 값이 -1 을 읽었을 때 => close() | client:
- Local DNS vs DNS recursor
- 브라우저에 IP 주소를 직접 입력하면 접속 차단이 되는 이유가 무엇일까?
설명: SSL/TLS 인증서는 특정 도메인 이름에 대해 발급됩니다. 브라우저는 도메인 이름과 SSL/TLS 인증서를 비교하여 유효성을 확인합니다. 문제: IP 주소로 접속하면, 인증서가 유효하지 않다고 인식되어 보안 경고가 발생하거나 연결이 차단될 수 있습니다. 이는 사용자에게 불안감을 줄 수 있으며, 안전하지 않은 연결을 유발할 수 있습니다.
설명: 여러 도메인이 동일한 IP 주소를 공유하는 경우, 웹 서버는 도메인 이름을 기준으로 요청된 리소스를 제공해야 합니다. 문제: IP 주소만으로 요청하면 웹 서버는 어떤 사이트를 제공해야 하는지 알 수 없기 때문에, 의도하지 않은 콘텐츠가 제공되거나 요청이 실패할 수 있습니다. 이는 잘못된 정보 노출이나 접근 통제 문제를 야기할 수 있습니다.
설명: 웹 애플리케이션 방화벽(WAF)이나 기타 보안 장치는 도메인 이름을 기준으로 접근 정책을 적용할 수 있습니다. 문제: IP 주소로 직접 접근하면 이러한 정책이 우회될 수 있습니다. 예를 들어, 특정 도메인에 대해서만 특정 보안 규칙을 적용하고 싶을 때, IP 주소로의 접근은 이러한 규칙을 적용하지 못하게 합니다.
설명: 도메인 이름을 통해 접근하는 것이 접근 로그와 모니터링을 일관되게 유지하는 데 도움이 됩니다. 문제: IP 주소로 직접 접근하면, 접근 로그가 분산되거나 누락될 수 있습니다. 이는 보안 분석과 사고 대응에 어려움을 초래할 수 있습니다.
설명: IP 주소로 직접 접근하는 것은 종종 네트워크 스캔이나 악의적인 탐색의 일부로 간주될 수 있습니다. 문제: IP 주소에 직접 접근을 허용하면, 공격자가 특정 도메인을 타겟으로 하지 않고 서버의 취약점을 탐색하려 할 수 있습니다. 이를 방지하기 위해 IP 주소로의 접근을 제한합니다.
설명: 기업의 웹사이트는 보통 브랜드와 일치하는 도메인 이름을 사용하여 신뢰성을 높이고 사용자 경험을 향상시킵니다. 문제: IP 주소를 통해 접근하면, 사용자 경험이 저하되고, 브랜드 인식이 낮아질 수 있습니다. 또한, 사용자가 직접 IP 주소를 기억하고 입력하는 것은 현실적이지 않습니다.