메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명A8004T
인터넷 회선SKB
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. 이용에 불편을 드려 사과의 말씀드립니다. CSRF에 대한 동작이 14.17.4에서 변경되었는데 이로인한 문제로 추정됩니다. 양해 말씀드리며, 담당자에게 전달하여 빠른시일내 문제점을 파악하도록 하겠습니다.

감사합니다.  


공유기 모델: iptime A8004T 사용중인 펌웨어: 14.18.0 ------------------------------------ 외부에서 공유기 설정 페이지 접속하고자합니다. 원격 관리포트를 지정하고 iptime의 DDNS도 설정해서 "도메인.iptime.org:포트번호" 로는 접속이 잘 됩니다. 그런데 Nginx Proxy Manager로 제가 별도로 사용하고 있는 DDNS의 서버도메인을 iptime DDNS로 연결해서 리버스 프록시 접근을 하려고 하는데 이 경우에는 접속이 되지 않습니다. 당연히 고급 보안설정에서 CSRF 허용 호스트에 접속시 사용하는 도메인 추가했습니다. 예를 들어 "서브도메인.다른DDNS.org" 로 접속을 하면 웹페이지 주소창에는 "서브도메인.다른DDNS.org/login/login.cgi"로 바뀌면서 접근은 시도하지만 연결되지 않고, 공유기 시스템 로그를 보면 "악성 스크립트 접근 감지 (CSRF)" 기록이 남아있습니다. CSRF 기능 끄면 접속하는데 문제가 없습니다. 그리고 iptime DDNS는 CSRF 설정과 관계없이 항상 접속이 잘 됩니다. 왜 그런건지 알 수 있을까요??


[2022-12-26 16:23:16]
목록보기
오늘 AX2004M 모델 구입했습니다.
제품 수리 가능할까요?
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기