=== b4 1. app1 이 경로에 따라 어디로 가는가 === NS NAME HOST PATH SVC header-lab echo app1.hyeonworks.com /api echo keycloak-lab bff app1.hyeonworks.com / bff keycloak-lab keycloak auth.hyeonworks.com / keycloak observability grafana app2.hyeonworks.com / grafana === 2. echo 응답을 통째로 (TLS 대신 Host 헤더) === { "headers" : { "host" : [ "app1.hyeonworks.com" ], "user-agent" : [ "curl/8.21.0" ], "accept" : [ "*/*" ], "x-forwarded-host" : [ "app1.hyeonworks.com" ], "x-forwarded-port" : [ "80" ], "x-forwarded-proto" : [ "http" ], "x-forwarded-server" : [ "traefik-59b7647586-t8fc7" ], "x-real-ip" : [ "10.42.0.1" ], "accept-encoding" : [ "gzip" ] }, "remoteAddr" : "10.42.0.1", "localAddr" : "10.42.1.58", "scheme" : "http", "secure" : false, "serverName" : "app1.hyeonworks.com", "serverPort" : 80, "requestUrl" : "http://app1.hyeonworks.com/api/echo" } === 3. 대조군 — 아무것도 안 붙였을 때 === (위가 비면 대조군에는 그 헤더가 없다) === 주입 1. 동명 헤더 두 개 === === 주입 2. 값 안의 쉼표 === === 주입 4. 신원 자체를 위조 ===