안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
악성 스크립트 접근 방지(CSRF)에 대한 차단일 수 있으니 임시적으로
관련 기능을 OFF하여 동작을 비교해주시기 바랍니다.
(보안기능 - 공유기 접속/보안관리 - 고급 보안설정)
감사합니다.
안녕하십니까.
저는 집안에 주 공유기로 T3004 유선공유기를 사용하고 그 하위로 최근 구입한 A3004NS-M 유무선 공유기와 기존 사용하던 N604R 유무선 공유기를 사용하고 있습니다.
집 외부에서 공유기들을 접근하기 위해서 iptime DDNS를 사용하고 있고, 원격관리포트를 통해 지금까지 잘 사용하고 있습니다.
하위 공유기도 주공유기의 포트포워드 기능을 이용하여 외부에서 잘 접근을 하고 있었는 데, 새로 구입한 A3004NS-M 공유기는 외부에서 보안 접속을 시도할 경우
400 Bad Request
Your client has issued a malformed or illegal request.
브라우저 상의 URN이 "******/login/login.cgi" 로 반응은 하지만 위의 메시지만 내고 접근은 되지 않습니다. 하지만 주공유기와 A3004NS-M 를 포트포워딩을 통해 A3004NS-M 공유기에 접속되어 있는 장치(Small embedded Web Server)에는 외부에서 접근은 할 수 있습니다. 그렇지만 일부 시험용 Web server는
Header fields are too long for server to interpret
와 같은 메시지를 뿌리고 역시 연결이 되지 않습니다.
잘은 모르지만 마치 A3004NS-M 공유기를 통과하면서 원래 패킷에 조그마한 변형이 생기는 듯한 느낌입니다.
반면에 같은 구조의 N604R 은 같은 방법으로 외부에서 공유기 보안 접속 및 이중 포트포워딩을 통한 어떠한 시도도(현재까지는 ^^) 기대한 대로 동작합니다.
A3004NS-M 나 T3004 공유기에서 설정을 바꾸어 주어야 할 것이 있을까요?
A3004 firmware 는 11.99.2 로 엊그제 시험 당시에는 최신 version 이었습니다.
집안 내부에서 access 하는 것은 아무 문제가 없습니다.
설명 주시면 감사하겠습니다.
[2020-04-13 15:12:05] |