Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

제목을 아무리 줄여보려고해도 저 이하로는 줄여지지가 않네요. 그러나 제목에 제가 궁금한 내용이 거희 다 들어가있습니다.

 

밑에 있는 주소들은 전부 제 도메인이 아니며 그저 예시입니다. 접속해도 아무것도 없을겁니다..?

 

ipTIME 공유기를 사용하게 되면 ipTIME의 DDNS를 무료로 사용할 수 있습니다. 갱신도 알아서 잘 되는 것 같더라구요. ipTIME 공유기를 사용하는 것 만으로도 그런 혜택을 볼 수 있다면 사용해야하는 것이 맞다고 볼 수 있겠죠. 그래서 오래 전 기글에 등산로로 올라왔던 ipTIME A5004NS에 DDNS를 발급받아 사용하게끔 설정했습니다.

 

그러나 XXX.iptime.org를 강제적으로 사용해야하는 것에 사소한 불만이 있었던 저는 예전에 아마존에서 구입했던 도메인을 활용하기로 했죠. CloudFlare를 이용하여 도메인에 원래 적용되어있던 아마존의 네임서버를 CloudFlare의 네임서버로 모두 옮기는 작업은 이미 도메인을 구매하자마자 전부 설정을 마쳤습니다. 그렇게 CNAME의 형식으로 XXX.iptime.org를 제 서브도메인인 iptime1.xxxx.com으로 연결했습니다. 그리고 ipTIME A5004NS에 원격 관리 포트를 활성화시켜 아무도 안쓸만한 적당한 포트로 설정했습니다.

 

그런데 여기서 문제가 일어나더라구요. ipTIME에서 제공하는 XXX.iptime.org:0000는 접속이 잘되는데 iptime1.xxxx.com:0000에서는 400 Bad Request가 뜹니다.

 

기글1.png

 

요런식으로 말이죠.

 

이리저리 시도해보다 결국은 안돼서 이제서야 로그를 확인했는데 악성 스크립트 접근 감지 (CSRF) 라며 접속을 차단하고 있던 것이었죠.

 

기글2.png

 

이런식으로 말입니다.

 

집에서 사용하는 ipTIME AX2004BCM은 그런거 없이 iptime2.xxxx.com으로 잘 접속이 되는데 이놈만 이러네요. 검색해보니 ipTIME 공유기의 네트워크 감시 기능 때문에 차단된다고는 하는데 켠적도 없고 실행되고있지도 않습니다. 그리고 실행되고 있어도 자기들이 만든 웹페이지인데 차단되면 안되는거 아닌가요? 대체 왜 이러는 걸까요? 귀찮고 보기싫어도 ipTIME DDNS를 사용해야하는건가요 ㅠㅠ



  • ?
    포인트 팡팡! 2021.01.18 15:47
    ExpBox님 축하합니다.
    팡팡!에 당첨되어 50포인트를 보너스로 받으셨습니다.
  • profile
    유저808 2021.01.18 16:34
    고급설정 - 보안기능 - 공유기 접속/보안관리 로 들어가서 아래에 보면 '고급 보안 설정' 있습니다.
    열어서 '악성 스크립트 접근 방지(CSRF)' 를 꺼도 되고 해당 주소를 예외에 추가해도 됩니다.
  • profile
    ExpBox      허허허 2021.01.18 16:36
    안그래도 ipTIME 쪽에도 이 글을 보냈었는데 방금 답변 확인했습니다. 글 수정하려고 했는데 답변 올려주셨네요 ㅎㅎ 감사합니다!
  • profile
    ExpBox      허허허 2021.01.18 16:38
    덧붙여서 여쭤보는데 '악성 스크립트 접근 방지(CSRF)' 기능이 VPN쪽이랑은 무관한건가요? VPN 접속 시 iptime1.xxxx.com 으로 접속했는데 접속 잘되더라구요.
  • profile
    유저808 2021.01.18 16:57
    VPN 접속시 내부 IP에서 접근한거라 막지 않은걸로 보입니다.
  • profile
    ExpBox      허허허 2021.01.18 17:06
    그렇군요. 아 그리고 마지막 문단에 적어놨듯이 집에서 사용하는 ipTIME AX2004BCM 모델의 경우에는 고급 보안 설정에서 따로 설정하지 않았는데도 불구하고 정상적으로 접속이 됐습니다. (LTE로 확인했습니다.) 모델마다 CSRF의 정책이 다른건가요?

    *혹시 모르니 지금은 A5004NS 모델처럼 서브도메인을 예외처리 했습니다.
  • profile
    유저808 2021.01.18 17:36
    기본 정책까진 잘 모르겠네요 ㅠ.
    모델, 펌웨어마다 상이할 것으로 예상됩니다.
  • ?
    DSB 2021.01.18 19:31
    이야 드디어 저 기능을 최소한 2014년에 구현했던 AVM을 따라오네요. DNS Rebind Attack이라고도 하죠.
  • profile
    ExpBox      허허허 2021.01.18 20:35
    AVM으로 검색했더니 자동차 관련된 이야기만 나와서 DNS Rebind Attack로 검색했더니 도메인 연결을 가로채는 공격인가보네요. 그걸 방지하려고 했다면 보안적으로는 좋은 일인 것 같은데 A5004NS의 경우에는 펌웨어 11, AX2004BCM의 경우에는 펌웨어 12버전이라 오히려 보안정책이 느슨해진게 아닌가 싶기도 하네요.

    *A5004NS 펌웨어 11.00.4 / AX2004BCM 펌웨어 12.13.8
  • ?
    PHYloteer      🤔 2021.01.18 20:39
    AVM은 독일 공유기 제조사입니다. 제품들이 꽤 수준이 높죠..

    AVM GmbH로 찾으시면 해당 회사 이야기만 나올 겁니다.
  • profile
    ExpBox      허허허 2021.01.18 21:22
    아하 그렇군요. 근데 밑에 댓글에 펌웨어 버전을 보면 꽤나 오래전부터 있었던 기능 같습니다. 제 도메인을 구입한지 오래 되질 않아서 이런적이 처음이거든요.
  • profile
    엘포 2021.01.18 19:52
    모델, 버전별로 기본 설정값이 다른 듯합니다.
    전 N8004R이라고 출시된지 꽤 오래된 모델을 쓰고있는데 마찬가지로 저도 CSRF기능이 기본적으로 켜져있어 CNAME으로 지정된 도메인 접속시 HTTP 400에러가 표시되며 접속이 되지 않네요.
    공유기 펌웨어는 10.02.2로 2017년을 마지막으로 업데이트가 중단된 기기인데도 CSRF기능이 켜져있는것을 보면 AX2004는 펌웨어 배포할때 기본으로 활성화하는것을 빼먹었다거나 한 것 같습니다.
  • profile
    ExpBox      허허허 2021.01.18 20:30
    아예 둘 다 접속이 안됐다면 기글에 질문글을 더 빨리 올렸을 것입니다. 위에 유저808님과의 댓글을 보시면 AX2004BCM 모델의 경우에는 CSRF가 켜져있음에도 정상적으로 접속이 됐거든요. 아마 CNAME 혹은 DDNS 쪽의 정책이 11버전까지는 엄격하게 관리되었다가 12버전에서는 완화된게 아닌가 싶습니다.

    *A5004NS 펌웨어 11.00.4 / AX2004BCM 펌웨어 12.13.8
  • profile
    엘포 2021.01.18 21:21
    아 둘다 켜져있었군요 그럼 버전업되며 정책 변경된건가 보네요
  • profile
    title: 컴맹임시닉네임      "시간이 지나면 이통사 수입이 남으면 틀림없이 요금을 내릴 겁니다." - 오남석 2021.01.18 21:19
    원인은 달랐지만 CSRF 문제를 저도 겪은 적이 있습니다. 인터넷 검색해서 해제해야 한다는 해결책을 찾아서 지금은 잘 쓰고 있네요.
    펌웨어 버전은 9, 10입니다. 접속이 안 되니 짜증냈던 예전의 제가 보여서 댓글 몇 자 적고 갑니다.
  • profile
    ExpBox      허허허 2021.01.18 21:32
    설정도 많이 만져보고 초기화도 몇번 해봤는데 별 소득이 없어서 검색 좀 하면서 며칠을 생각해봤었는데 해결을 못했거든요. 결국 이 글을 올리고 ipTIME QnA에 남겼더니 빠르게 답변이 오더라구요. 첫번째 댓글 주신 유저808님보다 10분이나 빠르게 답변을;

    근데 최신 기기인 AX2004BCM은 되는데 왜 A5004NS는 안되는지 이해가 안가긴합니다. 펌웨어 차이인것 맞는 것 같은데 보안 정책이라면 완화를 한건가 싶기도 하고 잘 모르겠네요.. 이것도 내일 물어봐야겠습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    비트코인, 2년1개월 만에 6300만원 돌파

    비트코인이 간밤 7% 넘게 폭등하며 2년1개월 만에 6300만원을 돌파했다. 6300만원대는 지난 2021년 12월 이후 처음이다. 비트코인 현물 상장지수펀드(ETF) 승인 발표가 이틀(한국 시간 기준) 앞으로 다가오면서 투심을 크게 자극한 것으로...
    Date2024.01.09 소식 By낄낄 Reply2 Views458
    Read More
  2. No Image

    11번가 강제매각 돌입…눈높이 대폭 낮추고 워터폴 방식

    콜옵션(매수청구권) 포기로 논란을 빚었던 SK그룹 11번가가 재매각 작업에 돌입했다. 이번 매각은 투자자가 자금을 먼저 회수하는 워터폴(Waterfall) 방식으로 이뤄진다. 매각 주도권을 쥐게 된 투자자들은 눈높이를 대폭 낮춰 매각가로 ...
    Date2024.01.09 소식 By낄낄 Reply11 Views1064
    Read More
  3. 한글 2014 VP for Mac → 한글 for Mac 무상 업그레이드 참여하세요

          무상 업그레이드 기간이 정해져 있고, 업그레이드시 함정이 있습니다.   한글 2014 VP for Mac 3PC-MLP 제품은 → 한글 for Mac 1PC 라이센스로 변경
    Date2024.01.09 소식 Bytitle: AI어그로글댓글보면짖음 Reply10 Views931 file
    Read More
  4. Wi-Fi 7 표준 정식 발표

    Wi-Fi 얼라이언스가 Wi-Fi 7 표준을 정식으로 발표했습니다. WiFi 7 인증을 받으려면 다음 조건을 준수해야 합니다. 320MHz 채널: 6GHz 대역을 Wi-Fi에 쓸 수 있는 국가/지역에서만 이 채널을 쓸 수 있습니다. Wi-Fi의 통신 채널 중 가장 ...
    Date2024.01.09 소식 By낄낄 Reply12 Views1954 file
    Read More
  5. No Image

    고객 몰래 바뀐 요금제...직원의 단순 실수?

    고객 휴대전화를 개통한 대리점이 몰래 더 비싼 요금제로 바꿨다가 들통이 났습니다. 대리점은 직원이 다른 고객의 요금제를 바꾸려다가 벌어진 실수라고 해명했는데, 문제는 이런 일이 반복되고 있다는 점입니다. (중략) 알고 보니 지난...
    Date2024.01.08 소식 By낄낄 Reply11 Views892
    Read More
  6. No Image

    비트코인 개발자의 지갑에 120만 달러가 입금

    비트코인을 개발한 나카모토 사토시의 가상화폐 지갑에 120만 달러에 달하는 26.9 비트코인이 이체됐습니다. 3개의 지갑에서 비트코인을 꺼내 12개로 옮겼다가 바이낸스 소유의 지갑으로 전송하고, 마지막은 나카모토 사토시의 지갑으로 ...
    Date2024.01.08 소식 By낄낄 Reply10 Views2024
    Read More
  7. NVIDIa iCAT 업스케일링 품질 검사 프로그램

    NVIDIA의 이미지 비교 분석 도구인 ICAT를 사용해 업스케일링 품질을 비교/분석할 수 있습니다. NVIDIA 그래픽카드가 아닌 다른 회사 제품이나 업스케일링 기능에서도 작동합니다. ICAT를 설치하고 애플리케이션에서 따로 설정할 필요 없...
    Date2024.01.08 소식 By낄낄 Reply0 Views563 file
    Read More
  8. AI 벤치마크가 뭐 있나 찾아보는데

    1. 규격화된 프로그램이나 벤치가 없군요.스마트폰 빼고 PC 이야기입니다. openbenchmarking에서 배포하는 건 있지만 이것저것 준비할 게 많고, 리눅스 서버를 위한 테스트라는 느낌이 강하군요. 2. 3D마크 시리지의 개발사인 UL에서 다양...
    Date2024.01.08 일반 By낄낄 Reply8 Views647 file
    Read More
  9. No Image

    윈도우 LTSB/LTSC 버전의 단점

    리눅스의 LTS버전처럼 윈도우도 기능업데이트 없이 보안업데이트만 장기적으로 지원되는 LTSB, LTSC 버전이 있습니다.   어느정도냐 하면 2016 LTSB는 아직도 엣지가 없고 인터넷 익스플로러가 살아있습니다. 인터넷 익스플로러에서만 잘 ...
    Date2024.01.07 일반 Bytitle: 흑우Moria Reply8 Views1363
    Read More
  10. No Image

    시네벤치 2024가 실행되지 않는다면

    테스트용으로 받은 MSI 노트북에서 시네벤치 2024가 실행되지 않습니다. 똑같은 파일로 노트북 2개에선 안되고 2개에선 잘 되더라고요. 데스크탑은 뭐든 잘 됩니다. 파일을 새로 받고 다 해봐도 소용 없습니다. 원인은 파일 저장 경로에 ...
    Date2024.01.07 일반 By낄낄 Reply2 Views579
    Read More
  11. No Image

    마이크로소프트, 윈도11서 '워드패드' 설치 중단

    앞으로 워드패드를 따로 설치할 수도 없고, 기존에 설치된 워드패드도 업데이트를 통해 제거된다고 하는데, 일단은 윈도우 11에만 해당되는 거 같네요.   포지션이 좀 애매하긴 했습니다.
    Date2024.01.07 소식 By헬로월드 Reply4 Views963
    Read More
  12. No Image

    혹시 맥에 그림판 같은 앱이 있을까요??

      윈도우에서의 그림판처럼   1. 간단한 그리기, 도형삽입, 텍스트 삽입   2. 이미지를 삽입해서 자유롭게 편집   3. 편집 끝난 것을 png로 저장     그냥 진짜 그림판처럼만 쓸 수 있었으면 좋겠습니다.. 그림판의 그리기 기능은 필요하...
    Date2024.01.07 질문 By방황하는물고기 Reply3 Views675
    Read More
  13. 맥스리니어의 DOCSIS 4.0 케이블 모뎀 플랫폼, 10Gbps 이상의 속도

    맥스리니어가 10Gbps 이상의 속도를 내는ESD/FDD DOCSIS 4.0 케이블 모뎀과 게이트웨이 플랫폼인 Puma 8을 발표했습니다. 케이블 TV 시스템에 고대역 데이터 전송을 추가하는 표준 규격인 DOCSIS에서 PON 광섬유 수준의 속도인 10Gbps를 ...
    Date2024.01.07 소식 By낄낄 Reply25 Views2433 file
    Read More
  14. 이코노미스트 - AI 국가주의에 어서오세요

      일단, 다 알다시피 지금 경쟁하는 대형 언어 모델이 뭔가를 가져와야 겠군요. AWS의 설명에 의하면 대형 언어 모델(LLM)은 방대한 양의 데이터를 기반으로 사전 학습된 초대형 딥러닝 모델입니다. 기본 트랜스포머는 셀프 어텐션(self-...
    Date2024.01.06 소식 Bytitle: 폭8책읽는달팽 Reply1 Views642 file
    Read More
  15. No Image

    ATI R300의 리눅스 그래픽 드라이버가 2024년에도 계속 업데이트 중

    ATI R300의 오픈소스 리눅스 그래픽 드라이버인 Mesa Gallium3D OpenGL 드라이버가 2024년에도 계속 업데이트 중입니다. 이번 업데이트에선 버텍스 쉐이더에서 NIR을 더 많이 줄였다고 합니다. R300처럼 오래된 GPU라면 이제 성능 향상보...
    Date2024.01.06 소식 By낄낄 Reply2 Views503
    Read More
목록
Board Pagination Prev 1 ... 23 24 25 26 27 28 29 30 31 32 ... 579 Next
/ 579

최근 코멘트 30개
까르르
17:48
까르르
17:43
책읽는달팽
17:43
툴라
17:33
PAIMON
17:30
유입입니다
17:29
Argenté
17:29
M16
17:24
Iwish
17:21
애플마티니
17:14
TundraMC
17:13
바람돌이
16:53
벨드록
16:49
PLAYER001
16:48
아이들링
16:47
린네
16:43
조마루감자탕
16:26
uss0504
16:20
냥뇽녕냥
16:14
뚜찌`zXie
16:13
냥뇽녕냥
16:09
냥뇽녕냥
16:02
냥뇽녕냥
15:58
마초코
15:57
neon
15:56
난젊어요
15:55
영원의여행자
15:53
하아암
15:53
오꾸리
15:42
책읽는달팽
15:33

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소