chore: 이전 세션이 남긴 변경을 커밋한다
이번 파이프라인 작업과 무관하게 작업 트리에 남아 있던 것을 그대로 올린다. 사용자가 「전부 커밋」으로 정했고, 이번 작업과 섞이지 않게 커밋만 나눴다. 대부분은 clean-architecture-backend-template 의 그림 정본 재배치다 — final/assets/diagrams/<이름>/ 에 있던 것이 CLAUDE.md 가 적은 배치인 final/assets/<이름>/ 로 옮겨졌고 .techviz/<이름>/ 이 함께 들어왔다. 삽입 줄의 대부분(3.15M)이 그 .techviz context.json 이다. 그 밖에 ca-tmpl·document-haness 의 정리, .claude/agents/ 열한 개, writing-practitioner-guides 스킬, .playwright-mcp 세션 산출물, scripts/check-ssot-facts.py 와 그 시험이 들어 있다. 이 커밋의 내용은 내가 만든 것이 아니라 이전 세션이 남긴 것이고 검증하지 않았다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
2109f726fe
commit
ab59130196
@@ -0,0 +1,61 @@
|
||||
# 네트워크 · TLS — what to reach for first
|
||||
|
||||
## HTTP
|
||||
```bash
|
||||
curl -I <url> # 한 번 볼 때
|
||||
curl -v <url> # 헤더 · TLS 협상까지
|
||||
curl -s -o /dev/null -w '%{http_code}\n' <url> # 여러 번 재서 비교할 때만
|
||||
```
|
||||
`-w` 형태는 측정용이다. 눈으로 한 번 볼 때는 `-I` 나 `-v` 로 충분하다.
|
||||
|
||||
## 이름 해석
|
||||
```bash
|
||||
dig +short <name>
|
||||
getent hosts <name> # /etc/hosts 와 NSS 순서까지 반영된 결과
|
||||
```
|
||||
|
||||
## TLS
|
||||
```bash
|
||||
echo | openssl s_client -connect <host>:443 -servername <host> 2>/dev/null \
|
||||
| openssl x509 -noout -subject -issuer -dates -ext subjectAltName
|
||||
|
||||
echo | openssl s_client -connect <host>:443 -servername <host> 2>/dev/null \
|
||||
| grep -E '^ *[0-9]+ s:|^ *i:|Verify return code'
|
||||
```
|
||||
체인 단계가 1개면 `cert.pem` 을 쓴 것이다. `fullchain.pem` 이어야 한다.
|
||||
|
||||
발급 시각의 외부 기준이 필요하면 SCT 를 본다.
|
||||
```bash
|
||||
… | openssl x509 -noout -ext ct_precert_scts
|
||||
```
|
||||
|
||||
## 연결 추적
|
||||
```bash
|
||||
sudo conntrack -L | grep <port>
|
||||
sudo conntrack -C
|
||||
cat /proc/sys/net/netfilter/nf_conntrack_tcp_timeout_established # 보통 86400
|
||||
```
|
||||
`ESTABLISHED` 는 대부분의 방화벽 규칙 평가를 건너뛴다. 규칙을 넣었는데
|
||||
아무 일도 없으면 여기를 먼저 본다.
|
||||
|
||||
## 방화벽 규칙
|
||||
```bash
|
||||
sudo iptables -S FORWARD # 순서가 중요하다 — 내 규칙이 몇 번째인가
|
||||
sudo iptables -L FORWARD -v -n # 카운터가 0 이면 도달하지 않았다
|
||||
sudo iptables -t raw -S PREROUTING # conntrack 보다 먼저 잡는 자리
|
||||
```
|
||||
|
||||
## 패킷
|
||||
```bash
|
||||
sudo tcpdump -i <iface> -n port <p> -c 20
|
||||
```
|
||||
오버레이 네트워크(flannel VXLAN 등)에서는 물리 인터페이스에 안쪽 IP 가 안
|
||||
보인다. `flannel.1` 같은 터널 인터페이스에서 잡는다.
|
||||
|
||||
## 시계
|
||||
```bash
|
||||
timedatectl show -p NTP -p NTPSynchronized
|
||||
A=$(date -u +%s.%N); B=$(ssh <host> 'date -u +%s.%N'); C=$(date -u +%s.%N)
|
||||
curl -sI https://www.google.com | grep -i '^date:' # 어느 쪽이 맞는지 외부 기준
|
||||
```
|
||||
두 기계의 로그를 나란히 놓기 전에 확인한다.
|
||||
Reference in New Issue
Block a user