nginx reverse proxy로 내부 서버 외부에 공개하는 원리와 설정법

이 글에서는 nginx reverse proxy를 이용해 사설망에 있는 내부 서버를 외부에 안전하게 공개하는 방법을 다룬다. 리버스 프록시의 동작 원리부터 기본 설정 예제, HTTPS 적용, 여러 서비스 라우팅, 보안 팁까지 실제 운영에 바로 쓸 수 있는 구성을 정리한다.

iptables vs nftables – 리눅스 방화벽 세대 교체 정리

리눅스 방화벽은 이제 iptables에서 nftables로 중심이 이동하는 중이다. 두 도구의 개념, 성능, 관리 방식 차이를 정리하고, 실제 마이그레이션 전략과 예제를 통해 어떤 상황에서 nftables로 전환하는 것이 유리한지 살펴본다.

fail2ban 없이 쉘 스크립트만으로 SSH 무차별 공격 막기

fail2ban 없이도 간단한 쉘 스크립트와 cron, iptables(또는 nftables)만으로 SSH 무차별 대입 공격을 상당 부분 차단할 수 있다. 이 글에서는 SSH 로그를 분석해 일정 횟수 이상 실패한 IP를 자동으로 차단하는 스크립트 예제와 운영 시 주의사항, 개선 팁까지 실전 관점에서 정리

서버 포트가 열려 있는지 확인하는 5가지 방법 (netstat, ss, nc 등)

서버가 응답하지 않을 때, 혹은 보안 점검을 할 때 가장 먼저 확인해야 할 것이 포트 상태다. 이 글에서는 netstat, ss, lsof, nc, nmap을 활용해 서버 포트가 열려 있는지 확인하는 5가지 실전 방법과 상황별 활용 팁, 문제 해결 체크리스트까지 한 번에 정리한다