네트워크 트러블슈팅 · 연결성과 경로 · 퀴즈
퀴즈: 도달성과 경로
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
ping 이 100% 성공하는데 특정 API 응답만 멈춥니다. 가장 유력한 원인은?
- 경로 MTU 문제 — 작은 패킷은 통과하고 큰 패킷만 사라진다
- DNS 캐시가 오염되어 옛 주소로 붙고 있다
- 그 API 가 쓰는 TCP 포트가 닫혀 있다
- 경로 어딘가에 라우팅 루프가 생겼다
traceroute 출력의 중간 홉에 `* * *` 가 있지만 최종 목적지는 정상 응답합니다. 판정은?
- 그 홉에서 경로가 끊겼고 이후는 다른 길로 돌아간다
- 그 홉에서 MTU 가 줄어 프로브가 버려지고 있다
- DNS 역방향 조회가 실패해 이름이 비어 보인다
- 그 라우터가 ICMP 응답을 만들지 않거나 제한한다 — 경로 자체는 정상이다
capability 가 제거된 컨테이너에서 traceroute 를 쓸 때 알아야 할 것은?
- 특권과 무관하게 어떤 모드로도 동작하지 않는다
- TCP 모드만 동작하고 UDP 모드는 실패한다
- ICMP 모드는 raw socket 이 필요해 실패하고, UDP 모드는 동작할 수 있다
- 컨테이너 안에서 루트라면 모든 모드가 동작한다
`ping -M do -s 1472` 가 `Frag needed and DF set (mtu = 1420)` 을 돌려줬습니다. 경로 MTU 는?
- 1420
- 1472
- 1500
- 1392
ICMP 를 전면 차단한 클라우드 환경에서 경로를 확인하는 대안으로 적절한 것은?
- ping -f 로 부하를 주어 손실 구간을 찾아낸다
- arping 으로 같은 링크의 응답 여부를 확인한다
- TCP 모드 traceroute(-T -p 443)나 목적 포트를 직접 두드리는 nc -zv
- 커널 라우팅 캐시를 덤프해 실제 경로를 유추한다
VXLAN 오버레이 위에서 큰 요청만 실패합니다. 표준적인 조치는?
- MTU 를 1500 으로 되돌린다
- TCP 재전송 횟수를 늘린다
- 실효 MTU 에 맞춰 MSS 를 클램프하거나 인터페이스 MTU 를 낮춘다
- keepalive 간격을 줄인다