CIS 프록시에 대한 네트워크 포트 지원

네트워크 포트는 CIS 프록시가 도메인의 트래픽을 처리하는 방법과 액세스할 수 있는 서비스를 제어합니다.

프록시 트래픽에 지원되는 포트

기본적으로 CIS 프록시는 특정 HTTP 및 HTTPS 포트의 트래픽만 처리합니다.

지원되는 HTTP 포트

CIS 는 다음 HTTP 포트를 지원합니다:

  • 80
  • 8080
  • 8880
  • 2052
  • 2082
  • 2086
  • 2095

지원되는 HTTPS 포트

CIS 는 다음 HTTPS 포트를 지원합니다:

  • 443
  • 2053
  • 2083
  • 2087
  • 2096
  • 8443

지원되지 않는 포트의 트래픽

CIS 프록시는 지원 목록에 없는 포트의 트래픽은 처리하지 않습니다. 애플리케이션이 다른 포트를 사용하는 경우(예: 22번 포트의 SSH) 호스트 이름에 대한 범위 애플리케이션을 만들어 액세스를 구성해야 합니다. 범위 애플리케이션은 모든 포트의 트래픽을 지원하지만, 전체 TCP 및 UDP 포트 지원은 Enterprise 요금제에서만 사용할 수 있습니다.

다른 포트의 트래픽 차단

80443 이외의 포트에서 트래픽을 차단하려면 WAF 규칙을 사용합니다. 비표준 포트의 트래픽을 제한하려면 다음 옵션 중 하나를 선택하세요:

  • 이전 버전의 WAF 관리 규칙을 사용하는 경우 rule ID 100015 (Anomaly: Port - Non-standard port (not 80 or 443)) 을 활성화합니다.
  • 현재 WAF를 사용 중인 경우 rule ID 664ed6fe (Anomaly: Port - Non-standard port (not 80 or 443)) 을 활성화합니다. 이 규칙은 CIS 관리되는 규칙 집합의 일부이며 기본적으로 비활성화되어 있습니다.

WAF CIS 관리 규칙 세트에는 애플리케이션 계층(계층 7)에서 트래픽을 차단하는 규칙이 포함되어 있어 비표준 포트를 통한 HTTP / HTTPS 요청이 원본 서버에 도달하는 것을 방지합니다.

애니캐스트 네트워크로 인해 일부 포트는 공유 서비스에서 사용하기 때문에 열려 있는 것처럼 보일 수 있습니다. 이 동작은 예상되는 현상이며 애플리케이션이 공개적으로 액세스할 수 있음을 의미하지는 않습니다.

사용자 지정 규칙을 사용하여 포트별로 트래픽 제어

CIS 를 사용하면 웹 애플리케이션 방화벽(WAF) 사용자 지정 규칙을 사용하여 특정 포트에서 트래픽이 처리되는 방식을 제어할 수 있습니다.

CIS 는 엣지에서 들어오는 요청을 평가하고 요청 속성을 규칙 표현식에 사용할 수 있는 필드로 노출합니다. cf.edge.server_port 필드는 CIS 에지에서 요청이 수신되는 대상 포트를 나타냅니다.

사용자 지정 규칙 표현식에서 이 필드를 사용하여 포트를 기반으로 트래픽을 허용, 차단 또는 챌린지하는 정책을 정의할 수 있습니다.

포트별 트래픽 제한

특정 포트의 트래픽을 제한하려면 cf.edge.server_port 필드와 일치하는 사용자 지정 규칙을 만듭니다. 예를 들어 표준 HTTP 및 HTTPS 포트(80443)에서만 트래픽을 허용하려면 다른 모든 포트를 차단하는 규칙을 만드세요:

cf.edge.server_port ne 80 and cf.edge.server_port ne 443

특정 포트 일치

특정 포트에 규칙을 적용하려면 cf.edge.server_port 필드를 필수 값과 일치시킵니다:

cf.edge.server_port eq 8443

사용자 지정 규칙은 애플리케이션 계층(계층 7)에서 평가되며 요청이 원본 서버에 도달하기 전에 포트 기반 액세스 제어를 적용하는 데 사용할 수 있습니다.

사용 가능한 필드 및 표현식 구문에 대한 자세한 내용은 사용자 지정 규칙 필드 및 표현식을 참조하세요.