사용중인 펌웨어 : 14.28.2(최신버전)
우선 iptime 어플을 통한 WOL기능 자체는 정상적으로 작동합니다.
테스트 중인 환경은 외부에서 iptime 어플을 실행하지 않고 아이폰 단축어를 통해 WOL기능을 사용하고자 합니다.
iptime의 DDNS와 외부 접속에 필요한 포트 개방 설정은 완료된 상태이고
보안기능 - 고급 보안설정에서 악성 스크립트 접근 방지(CSRF) 아래 창에
외부 접속시 사용하는 도메인 DDNS 주소가 추가됐음에도
시스템 로그를 보면 악성 스크립트 접근 감지 (CSRF) 기록이 남아있습니다.
그래서 CSRF 기능을 끄면 해당 단축어 스크립트를 통해 WOL 기능이 정상적으로 실행되는 상황이고
CSRF 기능의 온/오프 상관없이 외부에서 공유 스트리밍 같은 건 정상적으로 작동하는 것을 보면
DDNS를 통한 외부 접속 자체는 문제 없이 잘 되는데 특정 DDNS 주소를 허용 했음에도
아이폰 단축어를 통한 스크립트만 악성 스크립트 접근 감지 (CSRF) 차단이 되는 상황입니다.
[2024-05-30 12:15:50] |