네트워크 가로채기...?

dhunter의 이미지

안녕하세요. 오랜만에 질문좀 드립니다.

x86 윈도 10 PC 로, 회사 PC라 오만가지 보안프로그램이 덕지덕지 깔려있다보니 어떤게 원인일지 모르겠습니다. 서버는 Apache Tomcat, RedHat Linux. 정확한 릴리즈는 까먹었습니다만 상당히 오래된 버전입니다.

꽤 흥미로운 문제가 있어서 질문 드려봅니다.

다른 사람 PC에서는 발생하지 않고, 제 PC에서만 발생합니다.

1. 사내의 특정 웹서버로 GET / HTTP/1.0 을 날립니다. 정상적인 리스폰스가 돌아옵니다.

2. 사내의 특정 웹서버로 GET /cb/ HTTP/1.0 을 날립니다.
리스폰스가 그냥 안돌아옵니다. TCP Socket 도 안 닫히고 그냥 열려있습니다.
서버쪽 로그를 보면, Status 200으로 데이터 수kb를 정상적으로 보내고 종료했다는 로그가 찍혀있습니다.

3. 사외의 다른 웹서버로 GET /cb/ HTTP/1.0 을 날립니다.
별 이상 없이 404가 뜨는군요.

4. localhost 에 python simple http server 돌리고 GET /cb/ HTTP/1.0 을 날립니다.
정상입니다. 404도 200도 잘 옵니다.

그래서 의심할 수 있는건 결국 두 단계.

1. 사내망에 일종의 Transparent PROXY 가 설치되어 있어서 얘가 서버에서 나가는 리스폰스를 차단했다
2. 내 컴퓨터의 특정 프로그램이 hook 하여 차단했다.

2를 배제하기 위해 Sysinternals Process Explorer를 이용해 후킹하는 프로그램은 전부 체크해서 막아봤지만, 그래도 증상은 개선되지 않았습니다.
물론 DLL로딩만 막은 만큼, 네트워크 드라이버단에서 후킹하면 저로서는 어쩔순 없지만...

1번에 대해서는 회사 보안팀에 문의한결과 '일단은' 그런 기능은 없다고 합니다 일단은...

혹시 윈도 자체가 망가진건가 싶어서 SFC 돌려봤는데 별다른 이상은 없었습니다.

... 뭘 더 확인해야 원인을 찾을 수 있을까요?

reistrem의 이미지

hosts 파일에 무언가 있는건 아닐까요? 관련 서버에 대해서