풀스택 개발자를 위한 네트워크 8장 — 브라우저 보안 모델: SOP, CORS, 쿠키
URL 입력부터 렌더까지의 전체 흐름을 되짚고, Origin과 SOP, CORS preflight와 credentials, 쿠키 보안 속성, CSRF·XSS를 네트워크 관점에서 정리한다. CORS 트러블슈팅 체크리스트 포함.
210 posts · 10 categories · 2026
URL 입력부터 렌더까지의 전체 흐름을 되짚고, Origin과 SOP, CORS preflight와 credentials, 쿠키 보안 속성, CSRF·XSS를 네트워크 관점에서 정리한다. CORS 트러블슈팅 체크리스트 포함.
HTTPS가 보장하는 기밀성·무결성·인증, 인증서 신뢰 체인과 fullchain 누락 사고, TLS 1.3 핸드셰이크와 SNI·ALPN, 폐쇄망 사설 CA의 클라이언트별 신뢰 저장소 차이를 정리한다.
HTTP 메시지 구조와 메서드의 의미론, 실무에서 갈리는 상태 코드(401/403, 502/504), Cache-Control과 조건부 요청, 그리고 1.0에서 3까지의 진화와 각 버전이 해결한 HOL Blocking을 다룬다.
DNS의 계층 구조와 조회 과정, 주요 레코드 타입과 apex CNAME 제약, TTL과 애플리케이션 레벨 캐시의 함정, /etc/hosts 오버라이드, dig·getent로 확인하는 법을 정리한다.
포트와 소켓의 생애주기부터 3-way/4-way 핸드셰이크, TIME_WAIT과 CLOSE_WAIT이 알려주는 것, 재전송·흐름 제어·혼잡 제어, UDP와의 비교, 그리고 에러 코드로 계층을 읽는 법까지.
CIDR 계산법과 사설 대역, NAT가 Rate Limit·WebRTC에 미치는 영향, 라우팅 테이블과 Docker 대역 충돌, MTU·PMTU 블랙홀, IPv6 환경의 ECONNREFUSED까지 네트워크 계층을 정리한다.
MAC 주소가 "다음 홉"의 주소인 이유, 스위치의 MAC 학습, ARP로 IP에서 MAC을 찾는 과정과 ARP 캐시가 일으키는 실무 증상, 그리고 VLAN에 의한 논리적 분리를 다룬다.
회선 교환과 패킷 교환의 차이에서 출발해 OSI 7계층과 TCP/IP 4계층의 대응, 캡슐화와 역캡슐화, 그리고 방화벽·로드밸런서가 모두 기준으로 삼는 5-tuple까지 정리한다.
1강부터 10강까지의 핵심 질문과 도구, 반드시 기억할 점을 한 표로 모으고 각 강으로 가는 링크를 정리한다. 그리고 네트워크·데이터·플랫폼·보안 심화로 이어지는 다음 학습 방향까지.
가용성 숫자가 뜻하는 시간, 고가용성 설계와 백업·재해 복구, DB 운영과 캐싱·큐, 보안 운영, 부하 테스트와 용량 관리, SLO와 에러 버짓, 장애 대응과 비난 없는 회고.
컨트롤 플레인과 핵심 오브젝트, probe 세 종류의 구분, requests와 limits, 오토스케일링, 롤링 업데이트와 무중단 종료, Helm·Kustomize 패키징, 그리고 쿠버네티스를 쓰지 말아야 할 때.
Terraform의 plan 읽기와 state 보호, 모듈과 환경 분리, CI에서의 실행 방식, Ansible의 멱등성, 두 도구의 역할 분담, 그리고 폐쇄망에서의 IaC 운영.
로그·메트릭·트레이스 세 신호와 구조화 로그, RED·USE·Golden Signals 방법론, 증상 기반 알림, 분산 트레이싱과 헬스체크 엔드포인트, Docker Compose로 올려 보는 실습용 관측 스택.
IaaS부터 SaaS까지의 책임 경계, IAM 최소 권한과 역할, VPC의 public/private 라우팅과 보안 그룹, EC2·S3·RDS·ELB·Route 53의 기본기, 그리고 NAT와 데이터 전송에서 새는 비용까지.
CI와 CD의 구분, GitHub Actions 워크플로 구조, 이미지 빌드와 푸시, 시크릿과 OIDC, 블루/그린과 롤링 배포, 롤백과 expand-contract DB 마이그레이션까지 — 배포를 사람 손에서 파이프라인으로 옮기는 법.
컨테이너와 VM의 차이, 이미지 레이어와 캐시, 멀티 스테이지 Dockerfile, 볼륨과 네트워크, Compose, 로그·리소스 제한, 폐쇄망 반입과 트러블슈팅까지 — 실행 환경을 이미지로 고정하는 법.
Nginx 설정 구조부터 정적 파일과 SPA, proxy_pass와 X-Forwarded 헤더, location 우선순위, certbot HTTPS, 로드밸런싱, 타임아웃과 속도 제한까지 — 앱 앞에 서는 웹서버 운영의 기본.
OSI 계층과 IP·서브넷, TCP와 UDP, DNS, HTTP와 HTTPS, NAT·프록시·로드밸런서, 방화벽과 바인딩 주소까지 — 접속이 안 되는 원인을 DNS에서 응용까지 순서대로 좁혀 가는 법.
FHS 디렉터리 구조와 권한, 프로세스와 시그널, systemd 서비스, 패키지 관리, 환경 변수, 텍스트 처리, 쉘 스크립트, 리소스 점검까지 — 서버에 접속했을 때 무엇이 어디에 있고 무엇이 어떻게 돌고 있는지 스스로 파악하는 법.
npm install도 docker pull도 안 되는 폐쇄망에서 안티패턴이 자라는 이유와, 내부 레지스트리·패키지 미러·릴리스 번들·다이제스트 고정·오프라인 취약점 스캔·복구 리허설로 시리즈의 패턴을 이식하는 방법.
blog92@web:~$ exit