본문 바로가기

ExtraHop8

클라우드 서비스가 안 돼요-VPN 편 (3/?) 클라우드 서비스가 안 돼요-VPN 편 (3/?) 언제 끝날지 모름 무엇이 문제냐. 다시 점검하다가 발견한 사항 아래처럼 VPN-A와 VPN-B는 다른 클라우드 계정에 있다. A, B 모두 동일 리전 동일 AZ에 구성되어 있다. 이제부턴 계획이다. ○ Divide and Conquer - 테스트편 테스트1. 타 계정에 VPC-A'를 구성하여 On-Prem VPN-A와 연결 잘 되면 계정 문제인가? 만약 이게 실패한다면.... On-Prem VPN-B와 연결해본다 테스트2. 타 계정에 VPC-A'를 구성하여 On-Prem VPN-B와 연결 테스트1은 실패하고 테스트2가 성공하면 On-Prem VPN-A의 장비 or 설정 문제겠지. 그런데 이미 On-Prem VPN-B와 같은 벤더 장비로 더 좋은 장비로 테스.. 2022. 4. 28.
내가 패킷을 까는 이유 How TCP really works // Three-way handshake // TCP/IP Deep Dive - YouTube 뭐만하면 네트워크 문제라고 한다. 트러블 슈팅은 다 네트워크에서 해야한다. 왜냐고? 1. WAS/OS 입장 로그가 안 찍힘 당연히 3way handshake후에 http reseponse에 대해서만 로그를 찍으니 그 외 상황에 대해서 얘기를 안 해준다. 2. 방화벽/기타 보안 입장 비정상 로그가 없음. 여기도 별반 다를거 없어 보인다. 그래서 정작 패킷까보면 네트워크는 문제가 아니다. 서버/보안장비가 패킷 먹은거 로그가 없으니 모르겠단다. 내가 패킷을 까기 시작한 이유이다. 패킷 트러블 슈팅은 알파이며 오메가이다, 처음이며 마지막이요, 시작이며 끝이다 2022. 4. 27.
통곡의 Reverse Proxy - 진행중 Reverse Proxy 때문에 힘들었던 썰. Reverse Proxy 자체가 문제인지는 아직 모르겠지만..... 너무 많은 Reverse Proxy 때문에 구간 분석이 힘들다. ○ 발단 그리고 현상 특정 서비스에 대해 특정 사이트에서 서비스 느림 현상에 대한 문의가 지속적이란다. 컴플레인 들어온지는 조금 되었는데.... 네트워크단 문의는 이번이 처음이다. 해당 서비스는 여러 사이트에서 인터넷을 통해 사용하는 공용 서비스인데 특정 사이트에서만 자꾸 컴플레인 들어온단다. 하지만! 다른 사이트에서는 참고 쓰는건지 알 길이 없다. ○ Divide and Conquer Divide and Conquer 차례다. 특정사이트 단말을 원격 접속 후 특정 서비스를 접속해 본다. 브라우저 개발자 도구 툴(F12)을 사용.. 2022. 4. 26.
VDI가 끊겨요 특정사 VDI가 끊겼던 썰 ○ 발단 그리고 현상 금요일부터 VDI가 끊긴다고 함. 금일 현상 발생 시간, 범위(사업장, VDI 유형), 사용자 네트워크 사용 형태 등 정보 요청하여 답변 받음. VDI팀 답변 : IT사 사용자가 VDI를 유선으로 사용 시 끊김. 아직도 애매모호함. 그러던 와중 희소식 사용자 답변 : 매 10분마다 30초~1분 30초 정도 끊김. 시간은 매 5분임. (ex. 5, 15, 25...) 위 내용으로 아직 NW이라고 확신 하기는 어려움. 사유는 이전 VDI 네트워크 지연 이슈는 다양했음 (보안 프로그램 충돌, 인터넷 트래픽 과부하, 잘못된 업데이트 배포 등) ○ Divide and Conquer Divide and Conquer 해보자. Site-A 건물 내 CS 망 유선 사용자.. 2022. 1. 10.