10월 2020 | Cloud SECaaS platform AIONCLOUD

SWG를 사용할 때 프로그램에서 서버 통신 에러가 발생합니다.

1. 먼저 SWG를 사용하지 않는 상태에서 프로그램이 작동하는지 확인해 보십시오. 2. 1번에서 정상적으로 동작하는 경우 SWG를 사용하도록 설정하시고 PKP bypass 기능을 사용으로 변경 후 프로그램에서 서버 통신이 되는지 확인해 보십시오. 3. 여전히 통신이 안되는 경우 support@aioncloud.com으로 문제가 발생한 프로그램 정보(개발사, 프로그램 이름, 버전 등)과 실행 환경(OS 버전 등)을 알려주시면 분석 후 서비스 업데이트를 통해서 문제를 소개 더보기 SWG를 사용할 때 프로그램에서 서버 통신 에러가 발생합니다.[…]

PKP bypass 기능은 무엇인가요?

PKP bypass는 PKP를 사용하는 프로그램들이 서버와 정상적으로 통신할 수 있도록 하는 기능입니다. AIONCLOUD SWG는 트래픽 데이터 검사를 위해 자체서명 인증서를 사용하기 때문에 PKP를 사용하는 프로그램들은 서버와 통신이 안됩니다. PKP bypass 기능을 사용하면 프로그램과 서버 통신이 되지만 트래픽 데이터 검사는 불가능합니다.

PKP는 무엇인가요?

PKP(Public Key Pinning)란 MITM(Man In The Middle) 공격을 막기 위한 인터넷 보안 기술입니다. 클라이언트 프로그램에 서버 인증서의 공개키를 저장하여 실제 서버 연결시 TLS handshake를 통해서 받은 서버 인증서의 공개키와 비교하게 합니다. 이때 비교에서 실패하면 연결을 끊어버립니다.

SLB 설정 방법이 궁금합니다.

부하분산 등의 이유로 다수의 서버로 트래픽을 분산시키고 있는 경우, 해당 기능을 사용하여 모든 서버의 주소를 등록해야 합니다. (다만, 이미 서버 트래픽 분산을 위하여 Load Balancer를 사용하고 있는 경우에는 WAF에서 SLB 기능을 사용할 필요 없이, 도메인 등록 시 서버 주소에 Load Balancer의 주소를 등록하시면 됩니다.) 자세한 설정 방법은 아래 유저 가이드에서 확인할 수 있습니다. https://docs.aioncloud.com/en/user_guide#cw_domain_register

SLB란 무엇인가요?

Server Side Loadbalancing의 약자로, WAF에서 다수의 서버로 웹 트래픽을 로드밸런싱하는 기능입니다. SLB 기능 사용 시, WAF에서 등록된 서버 주소로 헬스체크를 수행하며, 헬스체크 상태가 정상인 서버로 트래픽을 전달합니다. 만약 모든 서버가 비정상 상태인 경우, WAF에 설정된 Sorry Page가 응답되거나, 설정한 URL로 리다이렉트 됩니다.

SLB 설정 방법이 궁금합니다.

CAPTCHA를 통해 사람인지 봇인지를 구별하는 테스트를 말합니다. 가장 널리 사용되는 것은 사람은 구별이 가능하지만 컴퓨터는 구별하기 힘들게 텍스트와 이미지를 일그러뜨린 형태의 이미지로부터 원래의 이미지를 도출할 수 있는가를 테스트하는 방법이 있습니다.

Scroll Up