WEBBOOK CHAPTER

기능이 아니라 경계를 지키는 웹 보안: 10장. SSRF와 outbound 요청을 통제한다

10장. SSRF와 outbound 요청을 통제한다

사용자가 입력한 URL을 서버가 그대로 fetch하면 내부 metadata·관리 endpoint로 접근할 수 있다. scheme·host·port allowlist, DNS 재해석 방어, redirect 제한, private range 차단, response 크기·시간 제한을 둔다. 가능하면 URL 대신 사전 등록된 connector ID를 받는다.

egress proxy와 network policy로 코드 방어 밖의 층을 추가하고 목적지·결과를 감사한다. 오류 응답으로 내부 IP와 DNS 정보를 노출하지 않는다. webhook callback 등록도 검증과 소유 확인이 필요하다.