여러 리버스 프록시에 대한 로컬 DNS 재정의 구성 방법

에바 왕 는 기술 작가 그리고 이자 ZimaSpace의 상주 장인입니다. 평생을 기술에 열정을 가진 사람으로서 홈랩과 오픈소스 소프트웨어에 열정을 가지고 있으며,복잡한 기술 개념을 쉽게 이해할 수 있는 실습 가이드로 번역하는 데 전문성을 가지고 있습니다.에바는 셀프 호스팅이 어렵지 않고 재미있어야 한다고 믿습니다. 그녀의 튜토리얼을 통해 커뮤니티가 하드웨어 설정의 신비를 풀도록돕고 있습니다. 첫 NAS 구축부터 Docker 컨테이너 마스터링까지.

각 애플리케이션 이름에 대해 하나의 신뢰할 수 있는 로컬 매핑을 만들고, 클라이언트 네트워크별로 정확히 하나의 리버스 프록시 주소를 가리키도록 하세요. 여러 DNS 서버에 서로 충돌하는 와일드카드 재정의를 만들지 마세요.

동일한 퍼블릭 도메인을 내부에서 재사용하면 여러 프록시가 혼란을 일으킵니다. 노트북은 라우터에 질의하고, 컨테이너는 로컬 리졸버에 질의하며, 휴대폰은 암호화된 DNS를 사용할 수 있습니다. 그 결과 클라이언트가 잘못된 주소를 받은 것뿐인데도 프록시 또는 인증서 오류처럼 보일 수 있습니다. 레코드를 추가하기 전에 이름, 리졸버, 프록시 리스너, 인증서를 목록으로 정리하세요.

프록시 경계에 이름 할당

모든 애플리케이션 FQDN과 TLS 연결을 종료하는 프록시를 나열하세요. 예외에는 구체적인 레코드를 사용하고, 전체 네임스페이스가 하나의 프록시에 속하는 도메인에만 와일드카드를 사용하세요.

두 프록시가 의도적으로 활성화되어 동일하게 구성된 경우가 아니라면 같은 이름에 두 개의 사설 A 레코드를 할당하지 마세요. DNS는 서비스 상태가 아니라 주소를 반환하므로, 무심코 라운드 로빈 레코드를 사용하면 클라이언트의 절반이 경로나 인증서가 없는 프록시로 전송될 수 있습니다.

관리용 이름과 사용자에게 표시되는 이름을 분리하세요. 관리자 호스트 이름이 게스트 네트워크에서 절대 해석되지 않아야 한다면, 나중에 프록시가 이를 숨겨 주기를 기대하지 말고 신뢰할 수 있는 VLAN에서만 사용할 수 있는 뷰 또는 리졸버에 배치하세요.

클라이언트가 실제로 사용하는 리졸버에 재정의 적용

해당 네트워크의 DHCP가 알리는 DNS 서비스에 로컬 영역 또는 호스트 재정의를 만드세요. 각 애플리케이션 이름은 애플리케이션 컨테이너가 아니라 해당 프록시의 LAN 주소를 가리키도록 하며, 퍼블릭 WAN 주소를 자동으로 사용하지 마세요.

클라이언트와 애플리케이션은 서로 다른 리졸버 라이브러리와 캐시를 사용할 수 있으므로 DNS 동작이 계속 숨겨져 있을 수 있습니다. 라우터의 재정의가 참조되었을 것이라고 가정하지 말고, 질의 출력에 표시된 서버를 확인하세요.

테스트 중에는 클라이언트 측 암호화 DNS를 비활성화하거나 이를 고려하세요. 클라이언트가 의도적으로 로컬 DNS를 우회하면 스플릿 호라이즌 재정의가 영향을 줄 수 없습니다. 대신 관리형 DNS 정책, 헤어핀 라우팅을 사용하는 퍼블릭 레코드 또는 VPN이 제공하는 리졸버를 선택하세요.

프록시 경로, TLS, 애플리케이션 URL 일치시키기

각 프록시에는 할당된 호스트 이름만 구성하고 인증서가 해당 이름을 포함하는지 확인하세요. 올바른 DNS 응답 뒤에 잘못된 인증서가 반환된다면 트래픽이 리스너에 도달했다는 뜻일 뿐, 의도한 가상 호스트에 도달했다는 뜻은 아닙니다.

먼저 프록시 자체에서 업스트림 경로를 테스트한 다음 클라이언트에서 퍼블릭 호스트 이름을 테스트하세요. 직접 업스트림 접속은 작동하지만 호스트 이름이 기본 사이트를 반환한다면 DNS를 다시 변경하기 전에 프록시 호스트 일치를 수정하세요.

경로 아래에 호스팅된 애플리케이션의 경우 프록시 경로와 애플리케이션 기본 URL을 일치시키세요. Jellyfin 노출을 안전하게 제거하는 방법에 대한 ZimaSpace 가이드에서도 DNS, 프록시 경로, 포워딩, ACL을 함께 추적해야 하는 이유를 설명합니다.

각 네트워크를 확인하고 롤백 정의

먼저 의도한 로컬 리졸버에 FQDN을 직접 질의한 다음 운영 체제의 일반 경로를 통해 질의하세요. 두 응답 모두 해당 네트워크에서 동일한 프록시를 가리켜야 하며 TTL은 로컬 정책과 일치해야 합니다.

신뢰할 수 있는 LAN, 게스트 또는 미디어 VLAN, VPN에서 해당하는 경우 애플리케이션을 열어 보세요. 확인된 주소, 인증서 이름, HTTP 상태, 최종 리디렉션을 기록하면 장애가 DNS, TLS, 프록시 라우팅 또는 애플리케이션 중 어디에 있는지 파악할 수 있습니다.

모든 클라이언트가 통과한 후에만 오래된 중복 레코드를 제거하세요. 서로 다른 클라이언트가 프록시 사이를 번갈아 오간다면 가장 최근에 추가한 재정의를 롤백하고, 리졸버 로그를 통해 어떤 서버가 실패한 각 요청에 응답했는지 확인할 때까지 와일드카드 확장을 중단하세요.

지원 및 팁

더 읽어보기

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.