Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

제목을 아무리 줄여보려고해도 저 이하로는 줄여지지가 않네요. 그러나 제목에 제가 궁금한 내용이 거희 다 들어가있습니다.

 

밑에 있는 주소들은 전부 제 도메인이 아니며 그저 예시입니다. 접속해도 아무것도 없을겁니다..?

 

ipTIME 공유기를 사용하게 되면 ipTIME의 DDNS를 무료로 사용할 수 있습니다. 갱신도 알아서 잘 되는 것 같더라구요. ipTIME 공유기를 사용하는 것 만으로도 그런 혜택을 볼 수 있다면 사용해야하는 것이 맞다고 볼 수 있겠죠. 그래서 오래 전 기글에 등산로로 올라왔던 ipTIME A5004NS에 DDNS를 발급받아 사용하게끔 설정했습니다.

 

그러나 XXX.iptime.org를 강제적으로 사용해야하는 것에 사소한 불만이 있었던 저는 예전에 아마존에서 구입했던 도메인을 활용하기로 했죠. CloudFlare를 이용하여 도메인에 원래 적용되어있던 아마존의 네임서버를 CloudFlare의 네임서버로 모두 옮기는 작업은 이미 도메인을 구매하자마자 전부 설정을 마쳤습니다. 그렇게 CNAME의 형식으로 XXX.iptime.org를 제 서브도메인인 iptime1.xxxx.com으로 연결했습니다. 그리고 ipTIME A5004NS에 원격 관리 포트를 활성화시켜 아무도 안쓸만한 적당한 포트로 설정했습니다.

 

그런데 여기서 문제가 일어나더라구요. ipTIME에서 제공하는 XXX.iptime.org:0000는 접속이 잘되는데 iptime1.xxxx.com:0000에서는 400 Bad Request가 뜹니다.

 

기글1.png

 

요런식으로 말이죠.

 

이리저리 시도해보다 결국은 안돼서 이제서야 로그를 확인했는데 악성 스크립트 접근 감지 (CSRF) 라며 접속을 차단하고 있던 것이었죠.

 

기글2.png

 

이런식으로 말입니다.

 

집에서 사용하는 ipTIME AX2004BCM은 그런거 없이 iptime2.xxxx.com으로 잘 접속이 되는데 이놈만 이러네요. 검색해보니 ipTIME 공유기의 네트워크 감시 기능 때문에 차단된다고는 하는데 켠적도 없고 실행되고있지도 않습니다. 그리고 실행되고 있어도 자기들이 만든 웹페이지인데 차단되면 안되는거 아닌가요? 대체 왜 이러는 걸까요? 귀찮고 보기싫어도 ipTIME DDNS를 사용해야하는건가요 ㅠㅠ



  • ?
    포인트 팡팡! 2021.01.18 15:47
    ExpBox님 축하합니다.
    팡팡!에 당첨되어 50포인트를 보너스로 받으셨습니다.
  • profile
    유저808 2021.01.18 16:34
    고급설정 - 보안기능 - 공유기 접속/보안관리 로 들어가서 아래에 보면 '고급 보안 설정' 있습니다.
    열어서 '악성 스크립트 접근 방지(CSRF)' 를 꺼도 되고 해당 주소를 예외에 추가해도 됩니다.
  • profile
    ExpBox      허허허 2021.01.18 16:36
    안그래도 ipTIME 쪽에도 이 글을 보냈었는데 방금 답변 확인했습니다. 글 수정하려고 했는데 답변 올려주셨네요 ㅎㅎ 감사합니다!
  • profile
    ExpBox      허허허 2021.01.18 16:38
    덧붙여서 여쭤보는데 '악성 스크립트 접근 방지(CSRF)' 기능이 VPN쪽이랑은 무관한건가요? VPN 접속 시 iptime1.xxxx.com 으로 접속했는데 접속 잘되더라구요.
  • profile
    유저808 2021.01.18 16:57
    VPN 접속시 내부 IP에서 접근한거라 막지 않은걸로 보입니다.
  • profile
    ExpBox      허허허 2021.01.18 17:06
    그렇군요. 아 그리고 마지막 문단에 적어놨듯이 집에서 사용하는 ipTIME AX2004BCM 모델의 경우에는 고급 보안 설정에서 따로 설정하지 않았는데도 불구하고 정상적으로 접속이 됐습니다. (LTE로 확인했습니다.) 모델마다 CSRF의 정책이 다른건가요?

    *혹시 모르니 지금은 A5004NS 모델처럼 서브도메인을 예외처리 했습니다.
  • profile
    유저808 2021.01.18 17:36
    기본 정책까진 잘 모르겠네요 ㅠ.
    모델, 펌웨어마다 상이할 것으로 예상됩니다.
  • ?
    DSB 2021.01.18 19:31
    이야 드디어 저 기능을 최소한 2014년에 구현했던 AVM을 따라오네요. DNS Rebind Attack이라고도 하죠.
  • profile
    ExpBox      허허허 2021.01.18 20:35
    AVM으로 검색했더니 자동차 관련된 이야기만 나와서 DNS Rebind Attack로 검색했더니 도메인 연결을 가로채는 공격인가보네요. 그걸 방지하려고 했다면 보안적으로는 좋은 일인 것 같은데 A5004NS의 경우에는 펌웨어 11, AX2004BCM의 경우에는 펌웨어 12버전이라 오히려 보안정책이 느슨해진게 아닌가 싶기도 하네요.

    *A5004NS 펌웨어 11.00.4 / AX2004BCM 펌웨어 12.13.8
  • ?
    PHYloteer      🤔 2021.01.18 20:39
    AVM은 독일 공유기 제조사입니다. 제품들이 꽤 수준이 높죠..

    AVM GmbH로 찾으시면 해당 회사 이야기만 나올 겁니다.
  • profile
    ExpBox      허허허 2021.01.18 21:22
    아하 그렇군요. 근데 밑에 댓글에 펌웨어 버전을 보면 꽤나 오래전부터 있었던 기능 같습니다. 제 도메인을 구입한지 오래 되질 않아서 이런적이 처음이거든요.
  • profile
    엘포 2021.01.18 19:52
    모델, 버전별로 기본 설정값이 다른 듯합니다.
    전 N8004R이라고 출시된지 꽤 오래된 모델을 쓰고있는데 마찬가지로 저도 CSRF기능이 기본적으로 켜져있어 CNAME으로 지정된 도메인 접속시 HTTP 400에러가 표시되며 접속이 되지 않네요.
    공유기 펌웨어는 10.02.2로 2017년을 마지막으로 업데이트가 중단된 기기인데도 CSRF기능이 켜져있는것을 보면 AX2004는 펌웨어 배포할때 기본으로 활성화하는것을 빼먹었다거나 한 것 같습니다.
  • profile
    ExpBox      허허허 2021.01.18 20:30
    아예 둘 다 접속이 안됐다면 기글에 질문글을 더 빨리 올렸을 것입니다. 위에 유저808님과의 댓글을 보시면 AX2004BCM 모델의 경우에는 CSRF가 켜져있음에도 정상적으로 접속이 됐거든요. 아마 CNAME 혹은 DDNS 쪽의 정책이 11버전까지는 엄격하게 관리되었다가 12버전에서는 완화된게 아닌가 싶습니다.

    *A5004NS 펌웨어 11.00.4 / AX2004BCM 펌웨어 12.13.8
  • profile
    엘포 2021.01.18 21:21
    아 둘다 켜져있었군요 그럼 버전업되며 정책 변경된건가 보네요
  • profile
    title: 컴맹임시닉네임      "시간이 지나면 이통사 수입이 남으면 틀림없이 요금을 내릴 겁니다." - 오남석 2021.01.18 21:19
    원인은 달랐지만 CSRF 문제를 저도 겪은 적이 있습니다. 인터넷 검색해서 해제해야 한다는 해결책을 찾아서 지금은 잘 쓰고 있네요.
    펌웨어 버전은 9, 10입니다. 접속이 안 되니 짜증냈던 예전의 제가 보여서 댓글 몇 자 적고 갑니다.
  • profile
    ExpBox      허허허 2021.01.18 21:32
    설정도 많이 만져보고 초기화도 몇번 해봤는데 별 소득이 없어서 검색 좀 하면서 며칠을 생각해봤었는데 해결을 못했거든요. 결국 이 글을 올리고 ipTIME QnA에 남겼더니 빠르게 답변이 오더라구요. 첫번째 댓글 주신 유저808님보다 10분이나 빠르게 답변을;

    근데 최신 기기인 AX2004BCM은 되는데 왜 A5004NS는 안되는지 이해가 안가긴합니다. 펌웨어 차이인것 맞는 것 같은데 보안 정책이라면 완화를 한건가 싶기도 하고 잘 모르겠네요.. 이것도 내일 물어봐야겠습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 태블릿에서 유튜브 전체화면이 되지 않아요

    태블릿을 세로고정으로 쓰고 있었습니다   원랜 화면 최대화 버튼응 누루면 자동으로 가로 변환 되었는데   유튜브 업데이트인가가 되고 나서           저기서 최대화버튼을 누루면   ㅇㅣ렇게 세로인 상태로 최대화가 되네요...    세로...
    Date2024.03.01 질문 Bybabozone Reply9 Views674 file
    Read More
  2. No Image

    미국 정부: C와 C++ 대신 안전한 프로그래밍 언어를 쓰라고 권고

    국립 사이버 국장실은 미국 대통령에게 사이버 보안 정책과 전략에 대해 조언하는 부서로, 2021년에 설립되어 백악관 대통령 집무실의 일부에 속합니다. 이 곳에서 최근 내놓은 보고에서는 '메모리가 안전한 프로그래밍 언어'를 ...
    Date2024.03.01 소식 By낄낄 Reply21 Views2645
    Read More
  3. No Image

    우티 앱 명칭 우버 택시로 변경

    2024년 3월 8일부터 택시 호출 앱인 우티의 서비스 명칭이 우버 택시로 변경된다는 소식입니다.   이를 위하여 3월 8일 앱 필수 업데이트가 예정되어 있고, 우티가 아닌 해외와 같은 브랜드명인 우버를 사용하게 된다고 합니다.   자세한 ...
    Date2024.03.01 소식 By달달한과자 Reply4 Views607
    Read More
  4. 마이크로소프트의 '다이렉트 슈퍼 해상도' - '기존 업스케일링의 대체'가 아닌 미래의 슈퍼 해상도 기술을 통합하는 게임 API

    ☞ GDC 2024 컨퍼런스의 발견 내용[마이크로소프트, 다이렉트X의 '다이렉트 슈퍼 해상도(DSR)' 기술] - 제목 : 다이렉트X 'State of The Union' 작업 그래프 및 '다이렉트 슈퍼 해상도(DSR)' 공개 - 발표 벤더사: 마이크로소프트, 엔비디...
    Date2024.02.29 소식 By블레이더영혼 Reply3 Views675 file
    Read More
  5. Tails 6.0 간단 사용기

    [잡담] 관련 글 - "Tails, 6.0 업데이트 출시" https://gigglehd.com/gg/soft/15633922   시스템 환경 AMD Ryzen 5 5600X / Micro-Star International MAG B550M MORTAR (MS-7C94, UEFI 1.90) DDR4 32GB (V-Color, 2666 MHz, SK Hynix) / ...
    Date2024.02.29 일반 Bytitle: 컴맹임시닉네임 Reply4 Views830 file
    Read More
  6. No Image

    Tails, 6.0 업데이트 출시

    [소식]   2월 말에 출시 예정이었고, 밀리지 않았습니다. 2월 27일 출시. 예고된 대로 Debian 12 기반으로 변경되었습니다. GNOME 43 기반이기도 합니다. Persistent Storage 오류 경고 기능 추가. 외부 저장장치 자동 마운트. 암호화 파...
    Date2024.02.29 소식 Bytitle: 컴맹임시닉네임 Reply0 Views642
    Read More
  7. HWiNFO 베타 버전에 OSD가 추가

    HWiNFO 베타 버전에 OSD가 추가됐습니다. 이로서 리바튜너 스태틱 서버 같은 별도의 도구 없이도 화면에 시스템 정보를 표시할 수 있게 됐습니다. 다만 포터블은 아니고 설치 버전을 써야 합니다. 아직 베타 버전이라 그런가 OSD가 사라지...
    Date2024.02.29 소식 By낄낄 Reply1 Views492 file
    Read More
  8. No Image

    유럽, 애플의 웹 앱 비활성화를 조사?

    iOS 17.4의 두 번째 베타 버전에서 애플은 EU에서 실행되는 웹 앱의 기능을 제한했습니다. 웹 앱은 더 이상 전체 화면을 차지하는 자체 최상위 창의 홈 화면에서 실행되지 못하며, 대신 사파리에서 열 수 있는 간단한 바로가기로 대체됩니...
    Date2024.02.29 소식 By낄낄 Reply1 Views406
    Read More
  9. No Image

    넷플릭스, 애플 앱스토어에서 구독 연장 불가

    애플 앱스토어를 통해서 넷플릭스의 신규 가입이나 연장이 불가능합니다. 넷플릭스를 계속 쓰려면 앱스토어 인앱 구매 시스템이 아니라 새로운 방법을 추가해서 결재해야 합니다. 넷플릭스는 2018년부터 iOS에서 스트리밍 서비스 구독 신...
    Date2024.02.29 소식 By낄낄 Reply1 Views454
    Read More
  10. 비트코인이 신고가를 찍었습니다

    21년 10월 말에 고점 찍고 내려왔던 비트코인이 야금야금 올라가다가 요새 쭉쭉 올라서 한때 8300만원을 찍었습니다. 현물 비트코인 ETF가 S&P 500 지수 거래인 SPY나 QQQ보다도 거래량이 더 많다고 하네요. 또 대형 거래소에서 2억 ...
    Date2024.02.29 소식 By낄낄 Reply10 Views1428 file
    Read More
  11. 웹브라우저에서 구동 가능한 YOLOv9

    YOLOv9은 객체인식 알고리즘 YOLO의 최신 버전입니다.    웹캠이 달린 컴퓨터나 스마트폰의 웹브라우저에서 직접 돌려볼 수 있습니다.     서버가 아닌 기기에서 모델을 직접 구동하기에 초기 로딩 시간이 조금 걸립니다.    https://hug...
    Date2024.02.28 소식 ByNPU Reply2 Views786 file
    Read More
  12. 트위치의 공식 중단 안내 메일이 말투가 좀 미묘하군요

    '한국 트위치에서는 구매할 수 없습니다' 시청/방송할 수 없습니다가 아니라 구매할 수 없습니다군요. 방송이나 보는 것 자체를 딱히 막진 않을 것 같네요. 돈 안 되더라도 꾸역꾸역 방송하겠다면 그대로 두지 않을까... 수익 창...
    Date2024.02.28 일반 By낄낄 Reply3 Views642 file
    Read More
  13. No Image

    아크 알케미스트, 파이토치 AI 최적화

    인텔이 아크 알케미스트에서 파이토치 AI를 최적화해 Llama 2 같은 대규모 언어 모델을 실행할 수 있습니다. 다만 14GB 이상의 비디오 메모리가 필요하다고 하니 아크 A770 16GB에서만 된다고 봐야 할 듯 합니다. 파이토치는 메타에서 개...
    Date2024.02.28 소식 By낄낄 Reply1 Views482
    Read More
  14. No Image

    스테이블 디퓨전 3, 프리뷰 테스트 시작

    스테이빌리티 AI는 여러 주제의 프롬프트를 지원하고 화질 등의 성능이 개선된 스테이블 디퓨전 3의 프리뷰를 시작했습니다. 대기 목록에 등록하면 순서대로 쓸 수 있습니다. 확산 트랜스포머 아키텍처와 플로우 매칭을 조합해 성능이 향...
    Date2024.02.28 소식 By낄낄 Reply0 Views404
    Read More
  15. No Image

    일론 머스크의 윈도우 계정정책 비판 트윗을 SW 회사 CEO가 비판

      일론 머스크가 새로 산 윈도우 랩탑을 쓰려면 MS 어카운트를 만들어 MS AI가 들어오게 한다고 까니까, 한 소프트웨어 회사 CEO가 새로 산 테슬라를 쓰려면 테슬라 어카운트를 만들어서 테슬라 AI가 들어오게 한다고 고대로 돌려줬습니...
    Date2024.02.28 소식 By핫돌이 Reply55 Views1840 file
    Read More
목록
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 577 Next
/ 577

최근 코멘트 30개

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소