콘텐츠로 이동

4515-nginx-timeout-클라이언트 헤더 및 본문 읽기 시간 초과 값 재설정 권장


규칙 ID

  • 4515-nginx-timeout

카테고리

  • nginx

레벨

  • info

호환 버전

  • Linux

설명

  • client_header_timeoutclient_body_timeout 지시문은 서버가 클라이언트로부터 헤더 또는 본문을 수신할 때까지 대기하는 시간을 정의합니다. 연속 60초 이내에 클라이언트로부터 1바이트도 수신하지 못하면 408을 반환합니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 클라이언트 헤더 및 본문 시간 초과를 설정하면 서버가 발생 가능한 DDOS 공격을 완화하는 데 도움이 됩니다. 요청을 시간 초과 처리함으로써 서버는 본문이나 헤더를 기다리며 점유된 리소스를 해제할 수 있습니다.

위험 항목

  • nginx 보안

감사 방법

  • client_body_timeoutclient_header_timeout 지시문의 현재 설정을 확인하려면 다음 명령을 실행하세요. 또한 /etc/nginx 디렉터리 외부에 있을 수 있는 구문이 포함되어 있는지 nginx 구성을 수동으로 확인해야 합니다. 설정이 존재하지 않으면 기본값이 사용됩니다.
    grep -ir timeout /etc/nginx
    # 출력에는 다음 내용이 포함되어야 합니다.
    client_body_timeout 10;
    client_header_timeout 10;
    

조치

  • nginx 구성의 HTTP 또는 서버 블록을 찾아 해당 구성에 설정된 client_header_timeoutclient_body_timeout 지시문을 추가하세요. 아래 예시는 시간 초과를 10초로 설정합니다.
    client_body_timeout 10;
    client_header_timeout 10;
    

영향

  • 없음

기본값

  • 기본적으로 시간 초과 제어는 60초입니다.

참고 자료

  • 없음

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?