테스트 방법

사전세팅

리버스 프록시 모드, 보호대상 웹서버를 아래와 비슷하게 설정함

보호대상 웹서버 세팅의 조건은 RX IP, RX PORT, 호스트명이 같아야 하고 프로토콜만 달라야 한다. 또한 HTTP 보호대상 웹서버가 HTTPS 보호대상 웹서버보다 상위에 있어야 한다.

Untitled


패치 전

curl -v --http1.1 -X GET [<http://test.66.iasdf.com:443/>](<http://test.66.iasdf.com:443/>)

명령어를 통해 HTTP 웹서버에 접속한다.

정상 응답이 오는 것을 확인할 수 있다.

Untitled

curl -k -v --http1.1 -X GET <https://test.66.iasdf.com:443/>

명령어를 통해 HTTPS 웹서버에 접속한다.

HTTPS 웹서버에 접속할 수 없다.

Untitled

디버그 로그를 살펴보니 10.0.1.49, 포트 80의 값을 생성하는 것으로 보아 HTTPS 요청을 진행하였으나 HTTP 보호대상 웹서버에 매칭된 것으로 확인된다.

Untitled