network · network/ch13/ch13-3

프록시·VPN 보충 점검은 숨겨진 경로를 찾는 일이다

정책상 허용된 통신인지, 우회 경로가 남아 있는지, 원 IP를 믿어도 되는지까지 확인해야 합니다.

우회 경로 점검

DNS 이름 해석

VPN 연결 뒤 해석 서버 확인

Route 라우팅

내부 대역만 터널로 가는지 확인

TLS 검사 가능 범위

단말 신뢰 인증서 필요

Header 원 IP 신뢰

프록시가 넣은 값만 사용