DO - Networking

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

도메인

doctl compute domain list
doctl compute domain records list <domain>
# You can also create records

예약된 IP 주소

DigitalOcean에서는 특정 IP 주소 범위를 예약하여 특정 용도로 사용합니다. 이러한 예약된 IP 주소는 일반적으로 네트워크 인프라의 일부로 사용되며, 사용자가 직접 할당할 수 없습니다. 따라서 펜테스팅 작업을 수행할 때 이러한 예약된 IP 주소를 대상으로 선택하지 않아야 합니다.

doctl compute reserved-ip list
doctl compute reserved-ip-action unassign <ip>

로드 밸런서

Load Balancers는 클라우드 환경에서 네트워크 트래픽을 분산시키는 데 사용되는 중요한 도구입니다. 이는 서버의 부하를 분산시켜 성능을 향상시키고 가용성을 높이는 데 도움이 됩니다. 로드 밸런서는 여러 대의 서버 사이에서 트래픽을 분배하여 각 서버가 균등하게 작업을 처리할 수 있도록 합니다.

로드 밸런서는 다양한 알고리즘을 사용하여 트래픽을 분산시킵니다. 일반적으로는 라운드 로빈, 가중치 기반, 최소 연결, 세션 지속성 등의 알고리즘이 사용됩니다. 이러한 알고리즘은 트래픽 분배 방식을 결정하는 데 사용됩니다.

로드 밸런서는 클라이언트와 서버 사이에서 중개자 역할을 수행합니다. 클라이언트는 로드 밸런서에 요청을 보내고, 로드 밸런서는 해당 요청을 받아서 적절한 서버로 전달합니다. 이를 통해 트래픽이 효율적으로 분산되고 서버의 부하가 균형있게 분배됩니다.

로드 밸런서는 클라우드 제공업체에서 제공하는 서비스로 사용할 수 있으며, 일부 클라우드 플랫폼에서는 로드 밸런서를 구성하고 관리하기 위한 사용자 인터페이스를 제공합니다. 이를 통해 사용자는 로드 밸런서를 쉽게 설정하고 관리할 수 있습니다.

로드 밸런서는 클라우드 환경에서 확장성과 가용성을 향상시키는 데 중요한 역할을 합니다. 따라서 로드 밸런서의 구성과 관리에 대한 이해는 클라우드 펜테스팅에서 중요한 요소입니다.

doctl compute load-balancer list
doctl compute load-balancer remove-droplets <id> --droplet-ids 12,33
doctl compute load-balancer add-forwarding-rules <id> --forwarding-rules entry_protocol:tcp,entry_port:3306,...

VPC

VPC(Virtual Private Cloud)는 클라우드 환경에서 가상 네트워크를 구축하는 기능입니다. VPC를 사용하면 사용자는 자체 가상 네트워크를 생성하고 구성할 수 있습니다. VPC는 서브넷, 라우팅 테이블, 네트워크 ACL(액세스 제어 목록) 등과 같은 네트워크 구성 요소를 제공합니다. VPC는 클라우드 환경에서 네트워크 트래픽을 격리하고 보안을 강화하는 데 사용됩니다.

doctl vpcs list

방화벽

기본적으로 드롭렛은 방화벽이 없이 생성됩니다 (AWS나 GCP와 같은 다른 클라우드와는 다릅니다). 따라서 드롭렛(가상 머신)의 포트를 DO가 보호하길 원한다면, 방화벽을 생성하고 연결해야 합니다.

```bash doctl compute firewall list doctl compute firewall list-by-droplet doctl compute firewall remove-droplets --droplet-ids ```

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

最終更新