본문 바로가기
1인 프로젝트/나만의 번역기(Local DeepL)

이건 또 무슨 오류야... 산 넘어 산! (웹 서버에 대한 잘못된 요청)

by kirope 2024. 8. 4.
반응형

192.168.0.1 - - [04/Aug/2024 15:37:53] code 400, message Bad request version ('::\x13\x01\x13\x02\x13\x03À+À/À,À0̨̩À\x13À\x14\x00\x9c\x00\x9d\x00/\x005\x01\x00\x01\x93') 192.168.0.1 - - [04/Aug/2024 15:37:53] "\x16\x03\x01\x02\x00\x01\x00\x01ü\x03\x03Irt§q¿¡ \x98صt\x12\x9a\x0e³©'\x8c^\x82ݸèá¨\x8a|Ï#\x0dõ ««ÞáläË\x19d0§± Ë\x10\x9dûÉ\x9eB\x13\x93â¹[»È\x97Ùõ2×\x00 ::\x13\x01\x13\x02\x13\x03À+À/À,À0̨̩À\x13À\x14\x00\x9c\x00\x9d\x00/\x005\x01\x00\x01\x93" 400 - 192.168.0.1 - - [04/Aug/2024 15:37:53] code 400, message Bad request version ('÷\x87\x00') 192.168.0.1 - - [04/Aug/2024 15:37:53] "\x16\x03\x01\x02\x00\x01\x00\x01ü\x03\x03$\x0b6Ôám\x19\x90-ÛÃÏ\x84C\x19@HùW4\x08§YÂõõXhÝìc± W­#\x8aÁì\x86\x9b\x1e\x82n¨¸-'\x93ýç Ü[{YÝ2\x8flµÉ\x1f÷\x87\x00 " 400 - 192.168.0.1 - - [04/Aug/2024 15:37:53] code 400, message Bad request version ('::\x13\x01\x13\x02\x13\x03À+À/À,À0̨̩À\x13À\x14\x00\x9c\x00\x9d\x00/\x005\x01\x00\x01ÍÊÊ\x00\x00ÿ\x01\x00\x01\x00\x00\x1b\x00\x03\x02\x00\x02Di\x00\x05\x00\x03\x02h2\x00') 192.168.0.1 - - [04/Aug/2024 15:37:53] "\x16\x03\x01\x02:\x01\x00\x026\x03\x03|üÞ9óï\x14\x87'4Ï\x94¼\x1d9ìÇ\x01ß9\x15Ã\x09Ù.Â\x10µrt¥\x01 \x017ú {zÀ\x81ÜÃw=í¬<ÛN»\x98\x184\x86\x9e¶Ù\x17Ï\x7f\x92g­\x96\x00 ::\x13\x01\x13\x02\x13\x03À+À/À,À0̨̩À\x13À\x14\x00\x9c\x00\x9d\x00/\x005\x01\x00\x01ÍÊÊ\x00\x00ÿ\x01\x00\x01\x00\x00\x1b\x00\x03\x02\x00\x02Di\x00\x05\x00\x03\x02h2\x00" 400 - 192.168.0.1 - - [04/Aug/2024 15:37:53] code 400, message Bad request version ('\x00\x12\x00\x10\x04\x03\x08\x04\x04\x01\x05\x03\x08\x05\x05\x01\x08\x06\x06\x01\x00\x17\x00\x00\x00\x1b\x00\x03\x02\x00\x02\x00') 192.168.0.1 - - [04/Aug/2024 15:37:53] "\x16\x03\x01\x02\x00\x01\x00\x01ü\x03\x03¼©\x88\x09\x0d°J\x1b÷<YÏõï´Ð\x92b«\x0f.¶naM\x13Í\x1f,\x1b\x8f\x98 Í[(\x19\x85\x11\x184LN,I§ÁÁ82ÿûÕ\x00\x04m\x9f\x92Ø\x9aî¬çð:\x00 JJ\x13\x01\x13\x02\x13\x03À+À/À,À0̨̩À\x13À\x14\x00\x9c\x00\x9d\x00/\x005\x01\x00\x01\x93ÊÊ\x00\x00\x003\x00+\x00)ºº\x00\x01\x00\x00\x1d\x00 IÌø àÈk\x99qSâX­7Ù&Q\x1e\x7fæ(R\x8eºM\x82'\x9d\x1a\x09=N\x00\x10\x00\x0e\x00\x0c\x02h2\x08http/1.1\x00+\x00\x07\x06\x9a\x9a\x03\x04\x03\x03\x00-\x00\x02\x01\x01Di\x00\x05\x00\x03\x02h2\x00\x0b\x00\x02\x01\x00\x00\x12\x00\x00þ\x0d\x00º\x00\x00\x01\x00\x01û\x00 1ý]«Q·àg\x81\x8cvkM2\x7fh\x80M\x82\x07ÙTkb³TÓGRV\x9c1\x00\x90\x17\x17é««\x0f=kK\x1bT\x11¬îä\x8e\x0f.3*DÍÖEa\x05\x94ô8Â\x93ÌÄ*SqÂ\x8f\x96"¤ý\x935è\x11Í¢äÀ*\x08~ø\x1d'^5Þ\x13üõ¹v»Ì\x19Ǫ³_§\x9cáº\x13b ÷rÖ\x1eé\x0dõ¢\x08êÜô4À\x9b¶\x0c\x04\x07Ù²qN»5\\=H\x8eO\x9cuÊ\x94\x95.n\x95|8Å­\x09\x9bkN\x85\x1e\x98ý&飢Ôj\x9c*º\x8cù&ìÛȺO\x00\x05\x00\x05\x01\x00\x00\x00\x00\x00#\x00\x00\x00\x0d\x00\x12\x00\x10\x04\x03\x08\x04\x04\x01\x05\x03\x08\x05\x05\x01\x08\x06\x06\x01\x00\x17\x00\x00\x00\x1b\x00\x03\x02\x00\x02\x00" 400 -

이 로그는 웹 서버에 대한 잘못된 요청을 나타냅니다. 이는 일반적으로 SSL/TLS 핸드셰이크 과정에서 발생하는 오류로 보입니다. 각 로그 항목을 분석해보겠습니다:

1. 모든 요청이 400 Bad Request 오류를 반환하고 있습니다. 이는 클라이언트가 서버가 이해할 수 없는 형식으로 요청을 보내고 있다는 것을 의미합니다.

2. 요청 버전이 잘못되었다는 메시지가 반복적으로 나타납니다. 이는 클라이언트가 서버가 지원하지 않는 프로토콜 버전을 사용하려 시도하고 있음을 나타냅니다.

3. 요청의 내용을 보면 SSL/TLS 핸드셰이크 과정의 일부로 보이는 바이너리 데이터가 포함되어 있습니다.

4. 일부 요청에서 "h2" (HTTP/2)와 "http/1.1"이 언급되어 있는 것으로 보아, 클라이언트가 HTTP/2를 지원하는 것 같습니다.

이러한 오류가 발생하는 이유는 다음과 같을 수 있습니다:

1. SSL/TLS 설정 문제: 서버의 SSL/TLS 설정이 클라이언트와 호환되지 않을 수 있습니다.

2. 프로토콜 불일치: 클라이언트가 서버가 지원하지 않는 프로토콜 버전을 사용하려 시도하고 있을 수 있습니다.

3. 중간자 공격 또는 네트워크 문제: 네트워크 상의 문제로 인해 요청이 손상되었을 수 있습니다.

4. 클라이언트 문제: 클라이언트 소프트웨어에 버그가 있거나 잘못 구성되었을 수 있습니다.

이 문제를 해결하기 위해 다음과 같은 조치를 취할 수 있습니다:

1. 서버의 SSL/TLS 설정을 검토하고 최신 보안 권장 사항을 따르도록 업데이트합니다.

2. 서버가 지원하는 프로토콜 버전을 확인하고, 필요한 경우 클라이언트와 호환되는 버전을 지원하도록 설정합니다.

3. 네트워크 문제가 없는지 확인합니다.

4. 클라이언트 소프트웨어를 업데이트하거나 재구성합니다.

5. 방화벽 설정을 검토하여 정상적인 SSL/TLS 트래픽이 차단되지 않도록 합니다.

이러한 오류가 지속적으로 발생한다면, 보안 전문가와 상담하여 더 자세한 분석과 해결책을 찾는 것이 좋습니다.

728x90
반응형