Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다. 2016년 7월 이전의 글은 다음 링크를 참조하세요. 구 소프트웨어 뉴스 / 구 소프트웨어 포럼 / 구 뉴스 리포트 / 구 특집과 정보 / 구 스페셜 게시판 바로가기

Extra Form

제목을 아무리 줄여보려고해도 저 이하로는 줄여지지가 않네요. 그러나 제목에 제가 궁금한 내용이 거희 다 들어가있습니다.

 

밑에 있는 주소들은 전부 제 도메인이 아니며 그저 예시입니다. 접속해도 아무것도 없을겁니다..?

 

ipTIME 공유기를 사용하게 되면 ipTIME의 DDNS를 무료로 사용할 수 있습니다. 갱신도 알아서 잘 되는 것 같더라구요. ipTIME 공유기를 사용하는 것 만으로도 그런 혜택을 볼 수 있다면 사용해야하는 것이 맞다고 볼 수 있겠죠. 그래서 오래 전 기글에 등산로로 올라왔던 ipTIME A5004NS에 DDNS를 발급받아 사용하게끔 설정했습니다.

 

그러나 XXX.iptime.org를 강제적으로 사용해야하는 것에 사소한 불만이 있었던 저는 예전에 아마존에서 구입했던 도메인을 활용하기로 했죠. CloudFlare를 이용하여 도메인에 원래 적용되어있던 아마존의 네임서버를 CloudFlare의 네임서버로 모두 옮기는 작업은 이미 도메인을 구매하자마자 전부 설정을 마쳤습니다. 그렇게 CNAME의 형식으로 XXX.iptime.org를 제 서브도메인인 iptime1.xxxx.com으로 연결했습니다. 그리고 ipTIME A5004NS에 원격 관리 포트를 활성화시켜 아무도 안쓸만한 적당한 포트로 설정했습니다.

 

그런데 여기서 문제가 일어나더라구요. ipTIME에서 제공하는 XXX.iptime.org:0000는 접속이 잘되는데 iptime1.xxxx.com:0000에서는 400 Bad Request가 뜹니다.

 

기글1.png

 

요런식으로 말이죠.

 

이리저리 시도해보다 결국은 안돼서 이제서야 로그를 확인했는데 악성 스크립트 접근 감지 (CSRF) 라며 접속을 차단하고 있던 것이었죠.

 

기글2.png

 

이런식으로 말입니다.

 

집에서 사용하는 ipTIME AX2004BCM은 그런거 없이 iptime2.xxxx.com으로 잘 접속이 되는데 이놈만 이러네요. 검색해보니 ipTIME 공유기의 네트워크 감시 기능 때문에 차단된다고는 하는데 켠적도 없고 실행되고있지도 않습니다. 그리고 실행되고 있어도 자기들이 만든 웹페이지인데 차단되면 안되는거 아닌가요? 대체 왜 이러는 걸까요? 귀찮고 보기싫어도 ipTIME DDNS를 사용해야하는건가요 ㅠㅠ



  • ?
    포인트 팡팡! 2021.01.18 15:47
    ExpBox님 축하합니다.
    팡팡!에 당첨되어 50포인트를 보너스로 받으셨습니다.
  • profile
    유저808 2021.01.18 16:34
    고급설정 - 보안기능 - 공유기 접속/보안관리 로 들어가서 아래에 보면 '고급 보안 설정' 있습니다.
    열어서 '악성 스크립트 접근 방지(CSRF)' 를 꺼도 되고 해당 주소를 예외에 추가해도 됩니다.
  • profile
    ExpBox      허허허 2021.01.18 16:36
    안그래도 ipTIME 쪽에도 이 글을 보냈었는데 방금 답변 확인했습니다. 글 수정하려고 했는데 답변 올려주셨네요 ㅎㅎ 감사합니다!
  • profile
    ExpBox      허허허 2021.01.18 16:38
    덧붙여서 여쭤보는데 '악성 스크립트 접근 방지(CSRF)' 기능이 VPN쪽이랑은 무관한건가요? VPN 접속 시 iptime1.xxxx.com 으로 접속했는데 접속 잘되더라구요.
  • profile
    유저808 2021.01.18 16:57
    VPN 접속시 내부 IP에서 접근한거라 막지 않은걸로 보입니다.
  • profile
    ExpBox      허허허 2021.01.18 17:06
    그렇군요. 아 그리고 마지막 문단에 적어놨듯이 집에서 사용하는 ipTIME AX2004BCM 모델의 경우에는 고급 보안 설정에서 따로 설정하지 않았는데도 불구하고 정상적으로 접속이 됐습니다. (LTE로 확인했습니다.) 모델마다 CSRF의 정책이 다른건가요?

    *혹시 모르니 지금은 A5004NS 모델처럼 서브도메인을 예외처리 했습니다.
  • profile
    유저808 2021.01.18 17:36
    기본 정책까진 잘 모르겠네요 ㅠ.
    모델, 펌웨어마다 상이할 것으로 예상됩니다.
  • ?
    DSB 2021.01.18 19:31
    이야 드디어 저 기능을 최소한 2014년에 구현했던 AVM을 따라오네요. DNS Rebind Attack이라고도 하죠.
  • profile
    ExpBox      허허허 2021.01.18 20:35
    AVM으로 검색했더니 자동차 관련된 이야기만 나와서 DNS Rebind Attack로 검색했더니 도메인 연결을 가로채는 공격인가보네요. 그걸 방지하려고 했다면 보안적으로는 좋은 일인 것 같은데 A5004NS의 경우에는 펌웨어 11, AX2004BCM의 경우에는 펌웨어 12버전이라 오히려 보안정책이 느슨해진게 아닌가 싶기도 하네요.

    *A5004NS 펌웨어 11.00.4 / AX2004BCM 펌웨어 12.13.8
  • profile
    PHYloteer      🤔 2021.01.18 20:39
    AVM은 독일 공유기 제조사입니다. 제품들이 꽤 수준이 높죠..

    AVM GmbH로 찾으시면 해당 회사 이야기만 나올 겁니다.
  • profile
    ExpBox      허허허 2021.01.18 21:22
    아하 그렇군요. 근데 밑에 댓글에 펌웨어 버전을 보면 꽤나 오래전부터 있었던 기능 같습니다. 제 도메인을 구입한지 오래 되질 않아서 이런적이 처음이거든요.
  • profile
    엘포 2021.01.18 19:52
    모델, 버전별로 기본 설정값이 다른 듯합니다.
    전 N8004R이라고 출시된지 꽤 오래된 모델을 쓰고있는데 마찬가지로 저도 CSRF기능이 기본적으로 켜져있어 CNAME으로 지정된 도메인 접속시 HTTP 400에러가 표시되며 접속이 되지 않네요.
    공유기 펌웨어는 10.02.2로 2017년을 마지막으로 업데이트가 중단된 기기인데도 CSRF기능이 켜져있는것을 보면 AX2004는 펌웨어 배포할때 기본으로 활성화하는것을 빼먹었다거나 한 것 같습니다.
  • profile
    ExpBox      허허허 2021.01.18 20:30
    아예 둘 다 접속이 안됐다면 기글에 질문글을 더 빨리 올렸을 것입니다. 위에 유저808님과의 댓글을 보시면 AX2004BCM 모델의 경우에는 CSRF가 켜져있음에도 정상적으로 접속이 됐거든요. 아마 CNAME 혹은 DDNS 쪽의 정책이 11버전까지는 엄격하게 관리되었다가 12버전에서는 완화된게 아닌가 싶습니다.

    *A5004NS 펌웨어 11.00.4 / AX2004BCM 펌웨어 12.13.8
  • profile
    엘포 2021.01.18 21:21
    아 둘다 켜져있었군요 그럼 버전업되며 정책 변경된건가 보네요
  • profile
    임시닉네임      i5-4590+16GB+GTX750Ti, SM-N910S+A1687+SM-G920S   미나토 유키나 사랑해... 2021.01.18 21:19
    원인은 달랐지만 CSRF 문제를 저도 겪은 적이 있습니다. 인터넷 검색해서 해제해야 한다는 해결책을 찾아서 지금은 잘 쓰고 있네요.
    펌웨어 버전은 9, 10입니다. 접속이 안 되니 짜증냈던 예전의 제가 보여서 댓글 몇 자 적고 갑니다.
  • profile
    ExpBox      허허허 2021.01.18 21:32
    설정도 많이 만져보고 초기화도 몇번 해봤는데 별 소득이 없어서 검색 좀 하면서 며칠을 생각해봤었는데 해결을 못했거든요. 결국 이 글을 올리고 ipTIME QnA에 남겼더니 빠르게 답변이 오더라구요. 첫번째 댓글 주신 유저808님보다 10분이나 빠르게 답변을;

    근데 최신 기기인 AX2004BCM은 되는데 왜 A5004NS는 안되는지 이해가 안가긴합니다. 펌웨어 차이인것 맞는 것 같은데 보안 정책이라면 완화를 한건가 싶기도 하고 잘 모르겠네요.. 이것도 내일 물어봐야겠습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. M1 맥북으로 돌려본 안드로이드 에뮬레이터 프리뷰 Geekbench5

    M1 맥을 다시 받았습니다. 그동안 M1용으로 나온거 뭐 신기한거 없나 찾아봤는데 M1용으로 제작된 안드로이드 에뮬레이터가 있더라구요. 다운로드는 위에 참고/링크에서 받으면 됩니다.       받고나서 실행하면 이렇게 나옵니다.        ...
    Date2021.01.20 일반 Bytitle: 마스크쓴보람 Reply19 Views1839 file
    Read More
  2. No Image

    Corellium, 소스코드 공개

    저번에 M1에서 돌아가는 리눅스를 공개한 Corellium이 Github에 공개했습니다. 그, GPLv2도 있지만, 프리로더는 BSD-3-Clause를 쓰는군요.   https://github.com/corellium/preloader-m1   https://github.com/corellium/linux-m1
    Date2021.01.20 소식 By책읽는달팽 Reply0 Views600
    Read More
  3. No Image

    이베이코리아 매각 공식화

    G마켓, 옥션, G9를 운영하는 이베이코리아의 매각이 공식화되면서 국내 e커머스 업계에 긴장감이 돈다. 주요 온·오프라인 유통업체들은 이베이코리아 인수에 관심이 없다고 선을 긋고 있지만, 안정적인 수익 구조와 인수할 경우 단...
    Date2021.01.20 소식 By낄낄 Reply5 Views859
    Read More
  4. [언론 기사] 방통위 분리공시제 연내 추진

      스마트폰으로 빠르게 씁니다. 분리공시제, 추가지원금 비율 상한, OTT에 적용 가능한 법률(시청각미디어서비스법) 제정 등을 하겠다 합니다. 자세한 내용은 원본 기사를 참고하여 주십시오.
    Date2021.01.20 소식 By임시닉네임 Reply8 Views508 file
    Read More
  5. 주택가에서 SK 기가랜은 약간 별로일까요?

          어쩌다 보니 가족 중에 4명이 SKT를 쓰게 되어서 SK브로드밴드랑 결합해서 할인해주는 상품을 알아보고 있습니다.   그런데 주택가에선 SK 기가랜이 썩 별로라는 말이 있더군요.   현재는 KT 반기가랜을 사용중이고 사진의 전봇대...
    Date2021.01.20 질문 By4590T Reply7 Views605 file
    Read More
  6. No Image

    애플 파이널컷 레트로 브라운관 갬성 임팩트 무료 소스

    http://www.gamesack.net/scanlines.html   고전게임 관련 유튜버로 유명한 분들이 만든 소스 같은대 브라운관 시절떄 고전게임 플레이 영상이나 영화 애니 인코딩할때 사용하면 좋을것 같습니다.   
    Date2021.01.19 일반 By에사카 Reply1 Views569
    Read More
  7. CES 2021에 나온 여럿 와이파이 6E 지원 라우터들

    요번 CES는 코로롱 때문에 라스베가스가 아니라 온라인에서 벌어졌습니다.   여튼 여러 회사의 공유기들이 많이 출시되었네요.     Asus ROG Rapture GT-AXE11000 입니다.     이런 포트를 가지고 있구요...   Netgear Nighthawk AXE11000...
    Date2021.01.19 소식 By책읽는달팽 Reply15 Views948 file
    Read More
  8. No Image

    공유기를 바꿔볼까 합니다

    802.11ac 듀얼밴드 유무선 공유기 ipTIME A5004NS - 스마트PC사랑 (ilovepc.co.kr) 현재 쓰고 있는 제품은 a5004ns 안테나 5개 짜리 ac공유기 입니다 예전에 비싸게 주고 산거에 비해서 그닥 안좋고 점점 먼가 성능이 떨어져가는 느낌입니...
    Date2021.01.19 질문 By자데스 Reply17 Views679
    Read More
  9. No Image

    "구글, 한국 인터넷 트래픽의 25% 발생"

    구글이 한국에서 발생시키는 인터넷 트래픽 양이 한국 전체 트래픽의 25% 이상인 것으로 나타났다. 구글은 하루 이용자 수도 8226만여명으로 1위를 차지했다. 한국의 양대 포털인 네이버와 카카오의 트래픽 비율은 나란히 1%대에 불과했다...
    Date2021.01.19 소식 By낄낄 Reply10 Views1455
    Read More
  10. ipTIME DDNS에 CloudFlare CNAME 적용 후 관리페이지 접속시 악성 스크립트로 감지되는 문제?

    제목을 아무리 줄여보려고해도 저 이하로는 줄여지지가 않네요. 그러나 제목에 제가 궁금한 내용이 거희 다 들어가있습니다.   밑에 있는 주소들은 전부 제 도메인이 아니며 그저 예시입니다. 접속해도 아무것도 없을겁니다..?   ipTIME ...
    Date2021.01.18 질문 ByExpBox Reply16 Views856 file
    Read More
  11. No Image

    태블릿 기반의 리눅스 배포판 - JingOS

        12년 동안 우분투에 대해 블로그를 하면서 리눅스 배포판을 많이 보아왔지만, 태블릿 전용으로 디자인된 리눅스 배포판은 거의 없었다.   그래서 터치 중심의 UI를 내세우는 새로운 우분투 기반의 디스트로인 JingOS를 우연히 발견했...
    Date2021.01.18 소식 By비트비트 Reply5 Views898
    Read More
  12. No Image

    [보도자료+사견] LG유플러스, 2G 서비스 종료한다

    ■ 정부에 2G 종료 위한 사업폐업 신청서 제출…6월 말 종료 예정 ■ 2G 이용자 보호 위해 요금 할인, 무약정 단말기 등 지원 방안 마련  ■ 2G 서비스 종료로 확보한 자원, 5G 서비스 개선에 집중 투입   이하 원문 요약입니다. CDMA 주파수 ...
    Date2021.01.17 소식 By임시닉네임 Reply14 Views668
    Read More
  13. No Image

    애플, 자사 앱의 masOS 방화벽과 VPN 우회를 차단

    애플은 사용자가 설치한 써드파티 방화벽, 보안 툴, VPN을 우회할 수 있는 기능들을 macOS 운영체제에서 삭제했습니다. 애플의 53개 앱은 이제 방화벽과 VPN을 거쳐서만 통신을 진행하게 됩니다. 여기에는 애플 스토어, 지도, 아이클라우...
    Date2021.01.17 소식 By낄낄 Reply0 Views909
    Read More
  14. 윈도우 10X의 스크린샷 유출

    윈도우 10X 빌드 20279의 스크린샷이 유출됐습니다. 기존의 윈도우 10과는 인터페이스가 조금 다르네요. 시작 메뉴가 아래에 없고 라이브 타일도 없습니다. 시작 메뉴는 하단 중앙에 아이콘으로 표시되며 이걸 누르면 크롬북과 비슷한 앱 ...
    Date2021.01.17 소식 By낄낄 Reply10 Views1538 file
    Read More
  15. No Image

    라즈베리 파이 OS에서도 플래시 지원 중단

    라즈베리 파이의 최신 OS 업데이트에서 어도비 플래시 플레이어 지원이 제거됐습니다. 어도비도 손을 놨으니 당연한 결정이겠군요.
    Date2021.01.17 소식 By낄낄 Reply1 Views417
    Read More
목록
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 299 Next
/ 299

최근 코멘트 30개

AMD
MSI 코리아
지원아이앤씨

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소