본문 바로가기

OCI15

OCI Site to Site VPN Trouble Shooting OCI에서 VPN에서 문제가 발생하였을 때 도움이 되었으면 좋겠습니다. VPN에서 문제가 발생하였을 때 첫번째로는 VPN을 올바르게 구성하였는지 예를들어서 네트워크 대역, Preshared Key, IPSec Parameters, 암호화 알고리즘 등 확인할 필요가 있습니다. 이러한 문제가 없다면 보안 정책에 대해서 예를들어서 Security List, NSG 혹은 온프레미스 방화벽에서 해당 네트워크 대역 / Port에 대하여 정책이 올바르게 되어 있는지 확인해 볼 필요가 있습니다.OCI에서도 네트워크 문제가 발생할 때 무료로 도움이 되는 서비스들이 있습니다. 해당 서비스들을 통해서도 정상적으로 구성이 되어 있는지 확인하여 문제를 해결하는데 도움이 될 수 있습니다.Network VisualizerNetwo.. 2025. 3. 18.
OCI Object Storage Rclone RcloneRclone은 다양한 클라우드 스토리지 또는 온프레미스에서 클라우드로 파일과 디렉토리를 동기화할 수 있습니다.Rclone as a centralized or gateway solutio중앙 위치 또는 게이트웨이에 Rclone을 배포하고, 다양한 운영 체제, 소스 또는 NAS(네트워크 연결 스토리지) 어플라이언스에서 NFS(네트워크 파일 시스템) 또는 SMB(서버 메시지 블록) 공유를 마운트한 다음, Rclone을 사용하여 로컬 소스에서 OCI 오브젝트 스토리지로 데이터를 복사할 수 있습니다. Rclone deployed in the NFS or SMB ServersOCI 오브젝트 스토리지로 직접 데이터를 복사하기 위해 NFS 또는 SMB 서버에 직접 Rclone을 배포할 수 있습니다Rclone.. 2024. 12. 2.
로드밸런서 HTTP 504: Gateway timeout Trouble Shooting HTTP 504: Gateway timeout로드밸런서를 사용하면서 다양한 에러를 만나게 됩니다, 로드 밸런서를 사용할 때 504 에러를 트러블 슈팅을 진행해보겠습니다.일반적으로 504에러의 경우 OCI의 경우 백엔드 혹은 AWS 의 경우 Target에 요청을 보냈지만 클라이언트와 로드밸런서는 응답을 받지 못한 채 Timeout이 발생하게 됩니다.즉 요청이 유휴 시간 초과 기간 내에 완료되지 않았기 때문에 로드 밸런서가 연결을 닫았음을 나타냅니다.로드밸런서 Flow log 분석OCI의 Flow logs를 통하여 로드밸런서 분석을 진행해보겠습니다 이미지에서 504 에러가 발생하였고 backendProcessingTime은 60.001초 그리고 requestProcessingTime 60.004초가 걸린 것.. 2024. 11. 6.
OCI WAF -2 공격 및 방어 테스트 이전 글에 이어서 Protection Rule이 정상적으로 동작하는지 DVWA를 통하여 몇가지 테스트를 진행해보겠습니다. 테스트를 진행하기 전에 protection Rule에서 is를 지정하였던 것을 starts with로 변경합니다, is는 정확하게 경로가 일치해야하기 때문에 하위 경로의 경우 적용이 되지 않습니다 starts with는 요청 경로나 값이 특정 문자열로 시작하는 경우 규칙을 적용합니다, 즉 / 경로에서 하위 모든 경로에 규칙이 적용 됩니다.SQL INJECTION' OR 1=1 #  WAF 적용 후 SQL INJECTION  WAF 로그 확인 Reflected XSS  WAF 적용 후 Reflected XSS  WAF 로그 확인 Stored XSS WAF 적용 후 WAF 로그 확인 C.. 2024. 10. 27.