CIS 프록시에 대한 네트워크 포트 지원
네트워크 포트는 CIS 프록시가 도메인의 트래픽을 처리하는 방법과 액세스할 수 있는 서비스를 제어합니다.
프록시 트래픽에 지원되는 포트
기본적으로 CIS 프록시는 특정 HTTP 및 HTTPS 포트의 트래픽만 처리합니다.
지원되는 HTTP 포트
CIS 는 다음 HTTP 포트를 지원합니다:
80808088802052208220862095
지원되는 HTTPS 포트
CIS 는 다음 HTTPS 포트를 지원합니다:
44320532083208720968443
지원되지 않는 포트의 트래픽
CIS 프록시는 지원 목록에 없는 포트의 트래픽은 처리하지 않습니다. 애플리케이션이 다른 포트를 사용하는 경우(예: 22번 포트의 SSH) 호스트 이름에 대한 범위 애플리케이션을 만들어 액세스를 구성해야 합니다. 범위 애플리케이션은 모든 포트의 트래픽을 지원하지만, 전체 TCP 및 UDP 포트 지원은 Enterprise 요금제에서만 사용할 수 있습니다.
다른 포트의 트래픽 차단
80 및 443 이외의 포트에서 트래픽을 차단하려면 WAF 규칙을 사용합니다. 비표준 포트의 트래픽을 제한하려면 다음 옵션 중 하나를 선택하세요:
- 이전 버전의 WAF 관리 규칙을 사용하는 경우
rule ID 100015 (Anomaly: Port - Non-standard port (not 80 or 443))을 활성화합니다. - 현재 WAF를 사용 중인 경우
rule ID 664ed6fe (Anomaly: Port - Non-standard port (not 80 or 443))을 활성화합니다. 이 규칙은 CIS 관리되는 규칙 집합의 일부이며 기본적으로 비활성화되어 있습니다.
WAF CIS 관리 규칙 세트에는 애플리케이션 계층(계층 7)에서 트래픽을 차단하는 규칙이 포함되어 있어 비표준 포트를 통한 HTTP / HTTPS 요청이 원본 서버에 도달하는 것을 방지합니다.
애니캐스트 네트워크로 인해 일부 포트는 공유 서비스에서 사용하기 때문에 열려 있는 것처럼 보일 수 있습니다. 이 동작은 예상되는 현상이며 애플리케이션이 공개적으로 액세스할 수 있음을 의미하지는 않습니다.
사용자 지정 규칙을 사용하여 포트별로 트래픽 제어
CIS 를 사용하면 웹 애플리케이션 방화벽(WAF) 사용자 지정 규칙을 사용하여 특정 포트에서 트래픽이 처리되는 방식을 제어할 수 있습니다.
CIS 는 엣지에서 들어오는 요청을 평가하고 요청 속성을 규칙 표현식에 사용할 수 있는 필드로 노출합니다. cf.edge.server_port 필드는 CIS 에지에서 요청이 수신되는 대상 포트를 나타냅니다.
사용자 지정 규칙 표현식에서 이 필드를 사용하여 포트를 기반으로 트래픽을 허용, 차단 또는 챌린지하는 정책을 정의할 수 있습니다.
포트별 트래픽 제한
특정 포트의 트래픽을 제한하려면 cf.edge.server_port 필드와 일치하는 사용자 지정 규칙을 만듭니다. 예를 들어 표준 HTTP 및 HTTPS 포트(80 및 443)에서만 트래픽을 허용하려면 다른 모든 포트를 차단하는 규칙을 만드세요:
cf.edge.server_port ne 80 and cf.edge.server_port ne 443
특정 포트 일치
특정 포트에 규칙을 적용하려면 cf.edge.server_port 필드를 필수 값과 일치시킵니다:
cf.edge.server_port eq 8443
사용자 지정 규칙은 애플리케이션 계층(계층 7)에서 평가되며 요청이 원본 서버에 도달하기 전에 포트 기반 액세스 제어를 적용하는 데 사용할 수 있습니다.
사용 가능한 필드 및 표현식 구문에 대한 자세한 내용은 사용자 지정 규칙 필드 및 표현식을 참조하세요.