네트워크 범위

네트워크는 장비보다 흐름과 실패 지점 우선 검토

네트워크를 처음 볼 때는 장비 이름보다 요청이 DNS, 게이트웨이, 라우터, 서버 중 어디까지 갔는지 흐름과 실패 지점으로 잡는 편이 빠릅니다.

End

끝단

브라우저, 앱, API 서버처럼 요청을 만든 쪽과 응답을 끝내는 쪽을 구분합니다.

경로

경로

default gateway, NAT, 라우터, 방화벽, CDN을 지나가는 순서를 그립니다.

규칙

규칙

IP, port, protocol, ACL, 보안 그룹이 같은 방향의 통신을 허용하는지 봅니다.

Signal

신호

DNS 실패, timeout, TCP reset, HTTP 4xx/5xx처럼 보이는 증상을 나눕니다.

먼저 묻기

클라이언트 IP, 목적지 이름, 포트, 기대 응답을 한 문장으로 적습니다.

관찰 단서

ping, traceroute, curl, 로그 시각을 맞추면 성공 구간과 실패 구간이 갈립니다.

흐름 경계 검수

요청이 어느 계층에서 멈췄는지와 다음 확인 명령을 말할 수 있으면 출발점이 잡힙니다.