4515-nginx-timeout-클라이언트 헤더 및 본문 읽기 시간 초과 값 재설정 권장¶
규칙 ID¶
- 4515-nginx-timeout
카테고리¶
- nginx
레벨¶
- info
호환 버전¶
- Linux
설명¶
client_header_timeout및client_body_timeout지시문은 서버가 클라이언트로부터 헤더 또는 본문을 수신할 때까지 대기하는 시간을 정의합니다. 연속 60초 이내에 클라이언트로부터 1바이트도 수신하지 못하면 408을 반환합니다.
스캔 빈도¶
- 0 */30 * * *
이론적 근거¶
- 클라이언트 헤더 및 본문 시간 초과를 설정하면 서버가 발생 가능한 DDOS 공격을 완화하는 데 도움이 됩니다. 요청을 시간 초과 처리함으로써 서버는 본문이나 헤더를 기다리며 점유된 리소스를 해제할 수 있습니다.
위험 항목¶
- nginx 보안
감사 방법¶
client_body_timeout및client_header_timeout지시문의 현재 설정을 확인하려면 다음 명령을 실행하세요. 또한/etc/nginx디렉터리 외부에 있을 수 있는 구문이 포함되어 있는지 nginx 구성을 수동으로 확인해야 합니다. 설정이 존재하지 않으면 기본값이 사용됩니다.
조치¶
- nginx 구성의 HTTP 또는 서버 블록을 찾아 해당 구성에 설정된
client_header_timeout및client_body_timeout지시문을 추가하세요. 아래 예시는 시간 초과를 10초로 설정합니다.
영향¶
- 없음
기본값¶
- 기본적으로 시간 초과 제어는 60초입니다.
참고 자료¶
- 없음
CIS 제어¶
- 없음