안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
이용에 불편을 드려 사과의 말씀드립니다.
CSRF에 대한 동작이 14.17.4에서 변경되었는데 이로인한 문제로 추정됩니다.
양해 말씀드리며, 담당자에게 전달하여 빠른시일내 문제점을 파악하도록 하겠습니다.
감사합니다.
공유기 모델: iptime A8004T
사용중인 펌웨어: 14.18.0
------------------------------------
외부에서 공유기 설정 페이지 접속하고자합니다.
원격 관리포트를 지정하고 iptime의 DDNS도 설정해서
"도메인.iptime.org:포트번호" 로는 접속이 잘 됩니다.
그런데 Nginx Proxy Manager로 제가 별도로 사용하고 있는 DDNS의 서버도메인을
iptime DDNS로 연결해서 리버스 프록시 접근을 하려고 하는데
이 경우에는 접속이 되지 않습니다.
당연히 고급 보안설정에서 CSRF 허용 호스트에 접속시 사용하는 도메인 추가했습니다.
예를 들어 "서브도메인.다른DDNS.org" 로 접속을 하면 웹페이지 주소창에는
"서브도메인.다른DDNS.org/login/login.cgi"로 바뀌면서 접근은 시도하지만 연결되지 않고,
공유기 시스템 로그를 보면 "악성 스크립트 접근 감지 (CSRF)" 기록이 남아있습니다.
CSRF 기능 끄면 접속하는데 문제가 없습니다.
그리고 iptime DDNS는 CSRF 설정과 관계없이 항상 접속이 잘 됩니다.
왜 그런건지 알 수 있을까요??
[2022-12-26 16:23:16] |