InfoGrab DocsInfoGrab Docs

SSRF 보호 환경 변수

셀프 호스팅 n8n 인스턴스의 SSRF 보호를 구성합니다.

참고 이 섹션의 상세 내용은 n8n 공식 문서 를 참조하세요. SSRF(Server-Side Request Forgery, 서버 측 요청 위조)는 공격자가 선택한 주소로 서버가 HTTP 요청을 보내도록 속이는 공격입니다. 예를 들어 localhost 와 같은 내부 전용 대상, 사설 네트워크 대역, 또는 클라우드 제공업체의 메타데이터 엔드포인트( 169.254.169.254 )가 그 대상이 될 수 있습니다. 워크플로는 사용자가 제어하는 입력값으로부터 요청 URL을 만들어낼 수 있기 때문에, n8n은 그 입력값에서 비롯된 대상으로 나가는 아웃바운드 요청을 보호할 수 있습니다. SSRF 보호는 기본적으로 꺼져 있습니다. 이 페이지에서는 이를 켜고 세부적으로 조정하는 변수를 안내합니다. 보호 대상 # 변수 유형 기본값 설명 N8N_SSRF_PROTECTION_ENABLED Boolean false 사용자가 제어할 수 있는 대상으로 향하는 요청에 대해 SSRF 보호를 켭니다. N8N_SSRF_BLOCKED_IP_RANGES String default 차단할 CIDR 범위를 쉼표로 구분하여 나열합니다. default 키워드(대소문자 구분 없음)는 n8n에 내장된 기본 세트로 확장됩니다. 자체 범위를 추가하려면 다음과 같이 씁니다: default,100.64.0.0/10 . N8N_SSRF_ALLOWED_IP_RANGES String - 허용할 CIDR 범위를 쉼표로 구분하여 나열합니다. 차단 목록보다 우선하므로, 알려진 내부 호스트에 접근할 때 사용합니다. N8N_SSRF_ALLOWED_HOSTNAMES String - 허용할 호스트 이름을 쉼표로 구분하여 나열합니다. 앞에 붙는 *. 와일드카드를 지원합니다. 예를 들어 *.internal.example.com 은 중첩된 하위 도메인을 포함한 모든 하위 도메인과 일치하지만, 도메인 자체와는 일치하지 않습니다. 대소문자를 구분하지 않고 일치시킵니다. N8N_SSRF_BLOCKED_HOSTNAMES String - 이름으로 거부할 호스트 이름을 쉼표로 구분하여 나열하며, DNS 확인 전에 검사됩니다. N8N_SSRF_ALLOWED_HOSTNAMES 와 동일하게 앞에 붙는 *. 와일드카드와 대소문자 구분 없는 일치를 사용합니다. 허용된 호스트 이름은 항상 차단된 호스트 이름보다 우선합니다. N8N_SSRF_DNS_CACHE_MAX_SIZE Number 1048576 내부 DNS 확인 캐시의 최대 크기(바이트 단위, 기본값 1MB)입니다. 캐시가 가득 차면 n8n은 가장 오래 사용되지 않은 항목을 제거합니다. N8N_SSRF_BLOCKED_IP_RANGES 또는 N8N_SSRF_ALLOWED_IP_RANGES 에 잘못된 CIDR 범위를 설정하면 n8n은 경고를 기록하고 해당 범위를 건너뛰므로, 오타가 있어도 인스턴스 시작이 중단되지는 않습니다. 기본적으로 차단되는 항목 # N8N_SSRF_BLOCKED_IP_RANGES 에 default 가 포함되어 있으면 n8n은 다음 범위를 차단합니다: 사설 네트워크(