DNS 동작 원리 + DNS over TLS/HTTPS
velogDNS(Domain Name System) : 사람이 읽을 수 있는 도메인 이름(ex. www.nangman.cloud)을 기계가 읽을 수 있는 IP주소로(ex.175.208.202.40)로 변환해주는 기술 즉, 사이트에 접속할 때 175.208.202.40 이라는 긴 숫자를 직접 기억해 입력하는 것이 아니라 www.nangman.cloud와 같이 사람이 ...
스캔하기 쉬운 목록으로 최근 기술 기록을 빠르게 탐색할 수 있습니다.
DNS(Domain Name System) : 사람이 읽을 수 있는 도메인 이름(ex. www.nangman.cloud)을 기계가 읽을 수 있는 IP주소로(ex.175.208.202.40)로 변환해주는 기술 즉, 사이트에 접속할 때 175.208.202.40 이라는 긴 숫자를 직접 기억해 입력하는 것이 아니라 www.nangman.cloud와 같이 사람이 ...
HAProxy(High Availability Proxy) 고가용성, 로드밸런싱, TCP/HTTP 기반의 프록시 기능을 제공하는 오픈소스 소프트웨어입니다. 실습에서 HAProxy는 '단일 진입점(Single Point of Entry)' 역할을 수행합니다. 클라이언트가 백엔드 서버의 개별 IP를 알 필요 없이, 로드밸런서의 IP(192.168.1.172...
1. 들어가며 우리는 무선 네트워크가 당연한 시대에 살고 있습니다. 그러나 이 기술이 언제, 어디서 시작되었는지, 이전의 기술과 차이가 무엇인지는 모른채 단순히 "빠르다"라고 생각합니다. 이번 글을 작성하며 이 기술이 무엇인지, 왜 빠른지, 어떤 기술적 차이가 이전과의 격차를 만들어 냈는지를 알아보고자 합니다. 2. Wi-Fi 7이란? (왼: wi...
바로 앞에서 지켜본 고통 6년차 클라우드 인프라 엔지니어입니다. AI 프로덕트를 만드는 프로젝트에 여러 번 참여했는데, 옆에서 엔지니어들이 고생하는 것을 셀 수 없이 많이 봐왔습니다. 항상 같은 패턴이었습니다. 근거 데이터를 꼼꼼하게 넣어줘도 AI는 할루시네이션을 합니다. 틀린 숫자. 틀린 맥락. 자신감 넘치게. 그러면 누군가가 세 시간 동안 출처를 역추적...
시작은 단순한 귀찮음이었다 인턴 기간 중 서버 세팅을 맡게 됐다. 서버를 처음 구성할 때는 보안 설정을 하나씩 직접 확인해야 했는데 생각보다 할 게 많았다. root 원격 접속은 막혀있는지 비밀번호 정책은 설정됐는지 불필요한 서비스는 비활성화됐는지 항목마다 명령어를 치고 결과를 눈으로 확인하는 과정이 반복됐다. KISA(한국인터넷진흥원)에서 발행한 「주요정...
이런 상황, 한 번쯤 겪어봤을 거다 서버를 운영하다 보면 어느 순간 이런 상황이 온다. 공인 IP는 하나인데 내부에서 돌아가는 서비스는 여러 개고, 도메인을 붙여도 example.com:3000, example.com:8080 처럼 포트 번호를 직접 입력해야 접근이 된다. 공인 IP: 1.2.3.4 ├── 192.168.0.10:3000 → 서비스 A...
배경 지난번 글에서 Smee.io를 이용해 폐쇄망에서 Webhook을 받는 구조를 구축했다. 이번엔 그걸 운영하면서 생긴 문제들을 해결한 과정이다. 목표는 단순했다. 코드를 Push하면 Jenkins가 빌드하고, Mattermost로 알림을 보낸 뒤, 승인/취소 버튼에 따라 배포를 수행하는 것. 그런데 막상 붙여보니 405 에러부터 시작해서 서비스 파편화까...
1. 개요: 왜 ECMP인가? IEEE 802.1aq 프로토콜을 이용한 ECMP 애니메이션 - 위키백과 전통적인 라우팅 방식은 목적지까지 가는 경로가 여러 개 있더라도, 그중 비용(Metric)이 가장 낮은 단 하나의 최적 경로(Best Path)만 선택합니다. 하지만 이 방식은 나머지 가용 경로들을 '놀게' 만든다는 치명적인 단점이 있습니다. ECMP...