네트워크 트러블슈팅 · HTTP 진단 · 퀴즈
퀴즈: HTTP 진단
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
`time_appconnect` 는 빠른데 `time_starttransfer` 만 깁니다. 어디를 봐야 하나요?
- DNS 리졸버
- 애플리케이션이나 그 뒤의 DB
- TLS 인증서 체인
- 네트워크 대역폭
LB 뒤 백엔드를 IP 로 직접 두드릴 때 `-H 'Host: api.example.com'` 을 붙여야 하는 이유는?
- TLS 핸드셰이크의 SNI 값을 맞추기 위해 필요하다
- 가상 호스트 라우팅이 Host 헤더로 결정되므로, 안 맞추면 다른 사이트에 도달한다
- 인증 토큰 검증이 Host 헤더를 함께 확인하기 때문이다
- keepalive 연결이 끊기지 않게 유지하기 위해서다
502 Bad Gateway 에 대한 설명으로 옳은 것은?
- 업스트림이 응답하지 않아 시간이 초과된 것이다
- 클라이언트 요청이 잘못된 것이다
- TLS 인증서가 만료된 것이다
- 프록시가 업스트림에서 유효하지 않은 응답을 받은 것이며, 응답 헤더가 버퍼보다 커도 발생한다
`--resolve api.example.com:443:10.0.1.50` 의 쓰임으로 가장 적절한 것은?
- 질의에 쓸 DNS 서버 주소를 바꿔서 조회한다
- 인증서 검증을 건너뛰고 접속 여부만 확인한다
- DNS 를 바꾸기 전에 새 서버를 실제 이름과 인증서 조건 그대로 시험한다
- 요청을 지정한 프록시 서버를 거쳐 보내게 한다
폼을 POST 한 뒤 결과 화면으로 보낼 때 의미상 가장 적절한 리다이렉트 코드는?
- 영구 이동을 캐시하는 301
- 다음 요청을 GET으로 바꾸는 303
- 원래 POST 메서드를 보존하는 307
- 영구 이동과 메서드를 보존하는 308
curl 로는 성공하는데 브라우저에서만 실패합니다. 확인해야 할 후보로 가장 적절한 것은?
- 서버의 TCP 백로그가 모자라 연결이 밀리는지 본다
- CORS 프리플라이트, SameSite 쿠키, 혼합 콘텐츠 차단 같은 브라우저 고유 규칙
- 업스트림 keepalive 가 중간에 끊기는지 확인한다
- DNS 레코드의 TTL 이 남아 옛 주소로 가는지 본다